Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
merlin — Merlin est un serveur et un agent de commande et de contrôle HTTP/2 de post-exploitation multiplateforme, écrit en golang. | Kitploit
Outils/GitHubGitHub/ne0nd0g/merlin
Frameworks de Tests d'IntrusionFrameworks d'ExploitationPost-ExploitationCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubne0nd0g/merlin

merlin

Merlin est un serveur et un agent de commande et de contrôle HTTP/2 de post-exploitation multiplateforme, écrit en golang.

Voir le dépôt
5.6k840il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Logo Merlin

Merlin est un serveur et agent de Command & Control post-exploitation multiplateforme écrit en Go.

Fonctionnalités mises en avant :

  • Interface en ligne de commande merlin-cli via gRPC pour se connecter au serveur Merlin, facilitant le support multi-utilisateurs
  • Protocoles C2 d'agent pris en charge : http/1.1 en clair, http/1.1 sur TLS, HTTP/2, HTTP/2 en clair (h2c), http/3 (http/2 sur QUIC)
  • Communication pair-à-pair (P2P) entre agents avec liaison (bind) ou inverse (reverse) pour SMB, TCP et UDP
  • Transformations configurables de codage et de chiffrement des données de l'agent : AES, Base64, gob, hex, JWE, RC4 et XOR
    • La transformation JWE utilise PBES2_HS512_A256KW PBES2 (RFC 2898) avec HMAC SHA-512 comme PRF et AES Key Wrap (RFC 3394) avec des clés de 256 bits pour le schéma de chiffrement
  • Authentificateurs configurables pour l'agent :
    • Aucun : pas d'authentification
    • OPAQUE : échange de clés authentifié par mot de passe asymétrique (PAKE)
  • JWT chiffré pour l'authentification des messages
  • Remplissage configurable des données des messages de l'agent pour contrer les détections de balisage basées sur une taille fixe de message
  • Exécution d'assemblies .NET en cours de processus avec invoke-assembly ou dans un processus sacrifié avec execute-assembly
  • Exécution d'exécutables Windows arbitraires (PE) dans un processus sacrifié avec execute-pe
  • Diverses techniques d'exécution de shellcode : CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Prise en charge intégrée de Donut, sRDI et SharpGen
  • Modification dynamique du hash JA3 de l'agent
  • Prise en charge de Mythic
  • Documentation et wiki

Un article de blog d'introduction se trouve ici : https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

Dépôts associés :

  • Merlin Agent - Code source de l'agent
  • Merlin Agent DLL - Code source de la DLL de l'agent
  • Merlin CLI - Interface en ligne de commande pour Merlin
  • Merlin Documentation - Code source de la documentation
  • Merlin sur Mythic - Agent Merlin pour le framework Mythic
  • Merlin Docker - Image Docker de base pour les images Merlin
  • Merlin Message - Bibliothèque Go pour les messages Merlin échangés entre un serveur Merlin et un agent

Démarrage rapide

  1. Téléchargez la dernière version du serveur Merlin depuis la section des versions

    Le paquet Serveur contient les versions compilées de la CLI et de l'Agent pour tous les systèmes d'exploitation majeurs dans le répertoire data/bin

  2. Extrayez les fichiers avec 7zip en utilisant la fonction x Le mot de passe est : merlin

  3. Lancez Merlin

  4. Lancez la CLI

  5. Configurez un écouteur

  6. Déployez un agent. Voir le Guide de démarrage rapide d'exécution de l'agent pour des exemples

  7. Pwn, Pivot, Profit

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

Merlin peut être intégré et utilisé comme agent avec Mythic, un framework collaboratif et multiplateforme pour les opérations Red Team.

Visitez le dépôt Merlin sur Mythic dans l'organisation MythicAgents pour commencer.

Divers

  • Pour compiler Merlin à partir des sources, consultez la page Construction personnalisée
  • Pour une liste complète des commandes disponibles :
    • Menu principal
    • Menu des écouteurs
    • Menu des agents
    • Menu des modules
  • Consultez la page Foire aux questions
  • Consultez la page Articles de blog pour plus d'informations

Slack

Rejoignez le canal #merlin sur Slack BloodHoundGang pour poser des questions, résoudre des problèmes ou donner votre avis.

JetBrains

Merci à JetBrains d'avoir gentiment sponsorisé Merlin en fournissant une licence Open Source pour l'IDE Goland

Logo JetBrains Logo GoLand

Télécharger l’outil