
Merlin est un serveur et un agent de commande et de contrôle HTTP/2 de post-exploitation multiplateforme, écrit en golang.
Merlin est un serveur et agent de Command & Control post-exploitation multiplateforme écrit en Go.
Fonctionnalités mises en avant :
invoke-assembly ou dans un processus sacrifié avec execute-assemblyexecute-peUn article de blog d'introduction se trouve ici : https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Dépôts associés :
Téléchargez la dernière version du serveur Merlin depuis la section des versions
Le paquet Serveur contient les versions compilées de la CLI et de l'Agent pour tous les systèmes d'exploitation majeurs dans le répertoire
data/bin
Extrayez les fichiers avec 7zip en utilisant la fonction x Le mot de passe est : merlin
Lancez Merlin
Lancez la CLI
Configurez un écouteur
Déployez un agent. Voir le Guide de démarrage rapide d'exécution de l'agent pour des exemples
Pwn, Pivot, Profit
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin peut être intégré et utilisé comme agent avec Mythic, un framework collaboratif et multiplateforme pour les opérations Red Team.
Visitez le dépôt Merlin sur Mythic dans l'organisation MythicAgents pour commencer.
Rejoignez le canal #merlin sur Slack BloodHoundGang pour poser des questions, résoudre des problèmes ou donner votre avis.
Merci à JetBrains d'avoir gentiment sponsorisé Merlin en fournissant une licence Open Source pour l'IDE Goland