
Déploiement automatique de Mythic C2 dans Azure avec Terraform
Ce projet permet aux opérateurs de déployer plusieurs serveurs Mythic C2 dans Azure. Optionnellement, des redirections Azure CDN peuvent également être créées. L'idée est que vous pouvez créer plusieurs « projets » que vous gérez à partir de ce code Terraform. Ainsi, les opérateurs peuvent gérer les ressources de leur infrastructure de manière centralisée, en tant que code.
Dans le fichier main.tf se trouve une map projects. Vous pouvez ajouter des projets à cette map. Chaque projet aura sa propre instance Mythic C2. Différentes variables peuvent être ajoutées pour configurer Mythic, comme les identifiants et l'agent C2 à installer. Par exemple :
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
Actuellement, il s'agit simplement de l'installation de base de Mythic C2 comme documenté. Le portail Mythic écoute sur localhost. Vous pouvez utiliser le forwarding de port local SSH pour y accéder, par exemple :
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Deux secrets sont nécessaires :
Vous devez connaître le nom du coffre de clés Azure Key Vault, que vous trouverez dans le portail Azure, ainsi que le nom de votre projet. Utilisez la commande az pour récupérer les secrets.
# Clé SSH
az keyvault secret show --vault-name <NOM DU COFFRE> --name <PROJET-sshkey> | jq .value -r
# Mot de passe de la console web
az keyvault secret show --vault-name <NOM DU COFFRE> --name <PROJET-mythic-admin>
Ce projet a été principalement utilisé pour apprendre davantage sur Terraform, Mythic et Azure.