Un framework de red team collaboratif et multi-plateforme.
Un framework de post-exploitation et d'équipe rouge multiplateforme construit avec GoLang, docker, docker-compose et une interface web. Il est conçu pour offrir une interface collaborative et conviviale aux opérateurs, gestionnaires et rapporteurs tout au long des opérations d'équipe rouge.
Mythic est contrôlé via le binaire mythic-cli. Pour générer le binaire, exécutez sudo make depuis le répertoire principal de Mythic.
Ensuite, vous pouvez exécuter sudo ./mythic-cli start pour lancer tous les conteneurs par défaut de Mythic.
Des instructions de configuration plus spécifiques, des configurations, des exemples, des captures d'écran et plus encore sont disponibles sur le site Documentation Mythic.
Le dépôt Mythic lui-même n'héberge aucun type de payload ni aucun profil C2. À la place, Mythic fournit une commande, ./mythic-cli install github <url> [-b nom de branche] [-f], qui peut être utilisée pour installer des agents dans une instance Mythic existante.
Les types de payload et les profils C2 se trouvent sur la page aperçu.
Pour installer un agent, exécutez simplement le script en fournissant comme argument le chemin vers l'agent sur GitHub :
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
Il en va de même pour l'installation des profils C2 :
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Cela permet de mettre à jour les agents et les profils C2 à un rythme beaucoup plus régulier et sépare les composants principaux de Mythic du reste de Mythic.
Utilisez la commande ./mythic-cli update pour vérifier les mises à jour disponibles de mythic-cli, mythic_server et de l'interface mythic_react.
Cela ne fera PAS la mise à jour pour vous, mais vous indiquera si une mise à jour existe. Pour vérifier les mises à jour par rapport à une branche spécifique, utilisez ./mythic-cli update -b [nom de branche].
Mythic utilise Docker et Docker-compose pour tous ses composants, ce qui permet à Mythic de fournir une large gamme de composants et de fonctionnalités sans avoir d'exigences sur l'hôte. Cependant, il peut être utile d'avoir un aperçu de la configuration des conteneurs. Tous les conteneurs Docker de Mythic sont hébergés sur DockerHub sous itsafeaturemythic.
De plus, Mythic utilise un package PyPi personnalisé (mythic_container) et un package Golang personnalisé (https://github.com/MythicMeta/MythicContainer) pour aider à contrôler et synchroniser les informations entre tous les conteneurs, ainsi que pour fournir un moyen simple de scripter l'accès au serveur.
Les Dockerfiles pour chacune de ces images Docker se trouvent sur MythicMeta.
Le code source du package PyPi mythic-container est disponible sur MythicMeta et est automatiquement installé sur toutes les images Docker mythic_python_*.
Ce package PyPi est responsable de la connexion à RabbitMQ, de la synchronisation de vos données avec Mythic et de la réponse aux éléments tels que les tâches, les webhooks et les mises à jour de configuration.
Le code source du package Golang github.com/MythicMeta/MythicContainer est disponible sur MythicMeta.
Ce package Golang est responsable de la connexion à RabbitMQ, de la synchronisation de vos données avec Mythic et de la réponse aux éléments tels que les tâches, les webhooks et les mises à jour de configuration.
Toute la documentation du projet Mythic est maintenue sur le site docs.mythic-c2.net. Le code sous-jacent de la documentation se trouve dans le dépôt Mintlify_Documentation sur MythicMeta.
De nombreuses personnes ont supporté les rapports de bugs, les modifications et les correctifs pour aider à améliorer ce projet. Merci !
Les personnes suivantes ont beaucoup contribué au projet. En voyant leurs pseudos dans le projet sur les types de payload et les profils C2, n'hésitez pas à les contacter pour obtenir de l'aide et des contributions :
Ce projet open source est destiné à être utilisé avec autorisation pour évaluer la posture de sécurité et à des fins de recherche.