Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mythic_telegram_profile — Mythic C2 प्रोफ़ाइल जो Athena और Apollo एजेंट ट्रैफ़िक को Telegram bot-to-bot संदेशों के माध्यम से टनल करती है, एन्क्रिप्टेड पेलोड को Mythic के Push C2 gRPC सेवा के ज़रिए Mythic तक पहुँचाती है। | Kitploit
उपकरण/GitHubGitHub/davidcarliez/mythic_telegram_profile
भेद्यता परीक्षण फ्रेमवर्कएन्क्रिप्शन/डिक्रिप्शन उपकरणशोषण फ्रेमवर्कपोस्ट-शोषणकमांड एंड कंट्रोलउपयोगिताएँ और फ्रेमवर्करेड टीमिंगपेलोड डेवलपमेंट
GitHubdavidcarliez/mythic_telegram_profile

mythic_telegram_profile

Mythic C2 प्रोफ़ाइल जो Athena और Apollo एजेंट ट्रैफ़िक को Telegram bot-to-bot संदेशों के माध्यम से टनल करती है, एन्क्रिप्टेड पेलोड को Mythic के Push C2 gRPC सेवा के ज़रिए Mythic तक पहुँचाती है।

रिपॉजिटरी देखें
361 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mythic के लिए Telegram C2 प्रोफ़ाइल

Telegram Athena और Apollo एजेंट्स के लिए एक Mythic C2 प्रोफ़ाइल प्रदान करता है। यह ट्रांसपोर्ट के रूप में Telegram के निजी bot-to-bot संदेशों का और कंट्रोलर ब्रिज के रूप में Mythic की Push C2 gRPC सेवा का उपयोग करता है।

आर्किटेक्चर

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

प्रत्येक चल रहा एजेंट अपना स्वयं का Bot API टोकन उपयोग करता है। C2 सेवा एक कंट्रोलर बॉट टोकन का उपयोग करती है। दोनों बॉट्स में Telegram का Bot-to-Bot Communication Mode सक्षम होना चाहिए।

संदेश एक छोटे JSON एनवेलप का उपयोग करते हैं और sendMessage के माध्यम से भेजे जाने से पहले 2,800-अक्षरों के चंक्स में विभाजित किए जाते हैं। एजेंट पेलोड अपना aes256_hmac एन्क्रिप्शन बनाए रखते हैं; Telegram सेवा एन्क्रिप्टेड Mythic संदेशों को डिक्रिप्ट किए बिना अग्रेषित करती है।

आवश्यकताएँ

  • Mythic 3
  • Telegram ट्रांसपोर्ट के साथ एक समर्थित एजेंट फोर्क:
    • Athena
  • Apollo
  • एक Telegram कंट्रोलर बॉट
  • प्रत्येक समवर्ती रूप से चल रहे पेलोड इंस्टेंस के लिए एक Telegram बॉट
  • इंस्टॉल करें

    Mythic डायरेक्टरी से यह कमांड चलाएँ:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    स्थानीय विकास के लिए, इसके बजाय चेकआउट इंस्टॉल करें:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    उसी Mythic डिप्लॉयमेंट में समर्थित एजेंट फोर्क्स में से एक इंस्टॉल करें:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Telegram सेटअप

    1. कंट्रोलर बॉट बनाने के लिए @BotFather का उपयोग करें।
    2. प्रत्येक पेलोड इंस्टेंस के लिए एक अलग बॉट बनाएँ जो एक ही समय में चलेगा।
    3. कंट्रोलर बॉट और प्रत्येक एजेंट बॉट के लिए Bot-to-Bot Communication Mode सक्षम करें।
    4. कंट्रोलर बॉट टोकन और उपयोगकर्ता नाम रिकॉर्ड करें।
    5. प्रत्येक एजेंट बॉट टोकन रिकॉर्ड करें। समवर्ती पेलोड के लिए टोकन का पुन: उपयोग न करें क्योंकि getUpdates उपभोक्ता एक ही अपडेट कतार साझा करते हैं।

    निजी bot-to-bot संदेशों के लिए दोनों बॉट्स पर संचार मोड की आवश्यकता होती है। Telegram इस आवश्यकता का दस्तावेज़ अपनी Bot-to-Bot Communication गाइड में देता है।

    C2 सेवा कॉन्फ़िगर करें

    Mythic में, C2 Profiles खोलें, telegram के लिए क्रियाएँ विस्तृत करें, और View/Edit Config चुनें। सेट करें:

    KeyValue
    botTokenBotFather से कंट्रोलर बॉट टोकन
    apiBasehttps://api.telegram.org जब तक कि संगत स्थानीय Bot API सर्वर का उपयोग न किया जाए
    pollTimeout1 से 50 सेकंड तक लॉन्ग-पोल टाइमआउट
    mythicGrpcMythic Push C2 gRPC एंडपॉइंट; सामान्य Mythic डिप्लॉयमेंट के लिए दिया गया मान रखें

    कॉन्फ़िग सहेजें, फिर प्रोफ़ाइल प्रारंभ करें।

    पेलोड बनाएँ

    Athena या Apollo बनाते समय telegram C2 प्रोफ़ाइल चुनें और प्रदान करें:

    ParameterDescription
    bot_tokenपेलोड के समर्पित एजेंट बॉट के लिए टोकन
    controller_botकंट्रोलर बॉट उपयोगकर्ता नाम, @ के साथ या बिना
    api_baseTelegram Bot API बेस URL
    message_checksप्रत्येक कंट्रोलर प्रतिक्रिया की प्रतीक्षा करते समय अधिकतम लॉन्ग पोल
    time_between_checksसेकंड में लॉन्ग-पोल टाइमआउट
    callback_intervalसेकंड में एजेंट कॉलबैक अंतराल
    callback_jitterएजेंट कॉलबैक जिटर प्रतिशत
    AESPSKaes256_hmac संदेश एन्क्रिप्शन
    user_agentTelegram को भेजा गया HTTP User-Agent
    proxy_*वैकल्पिक HTTP प्रॉक्सी सेटिंग्स
    killdateपेलोड समाप्ति तिथि

    परिचालन संबंधी बाधाएँ

    • एक Bot API टोकन एक बियरर क्रेडेंशियल है। पहुँच प्रतिबंधित करें और उपयोग के बाद BotFather के माध्यम से इसे रद्द करें।
    • एजेंट टोकन पेलोड में एम्बेडेड है। बरामद पेलोड को समझौता किए गए टोकन के रूप में मानें।
    • Telegram ट्रांसपोर्ट एंड-टू-एंड एन्क्रिप्टेड नहीं है। AESPSK सक्षम रखें।
    • Telegram संदेश मेटाडेटा बनाए रखता है और अपनी सेवा नीतियों के तहत संदेश सामग्री बनाए रख सकता है।
    • यह प्रोफ़ाइल लॉन्ग पोलिंग का उपयोग करती है, वेबहुक का नहीं।
    • एक ही बॉट टोकन को समवर्ती एजेंट इंस्टेंस द्वारा साझा नहीं किया जाना चाहिए। उनके getUpdates कॉल एक-दूसरे की प्रतिक्रियाओं का उपभोग करेंगे।
    • कंट्रोलर केवल बॉट-लेखित, संस्करणित ट्रांसपोर्ट एनवेलप स्वीकार करता है। Mythic एन्क्रिप्शन अभी भी संदेश प्रमाणीकरण और गोपनीयता प्रदान करता है।
    • एजेंट अनुरोध तब तक लंबित रहते हैं जब तक कि सहसंबद्ध कंट्रोलर प्रतिक्रिया न आ जाए। पुनः प्रयास किए गए अनुरोध उसी अनुरोध पहचानकर्ता का पुन: उपयोग करते हैं, और कंट्रोलर Mythic को डुप्लिकेट ट्रैफ़िक अग्रेषित किए बिना कैश्ड प्रतिक्रियाओं को फिर से चलाता है।
    • Mythic टास्किंग को तब पुश कर सकता है जब कोई एजेंट अनुरोध लंबित न हो। कंट्रोलर उस टास्किंग को कतारबद्ध करता है और इसे छोड़ने के बजाय एजेंट के अगले एक्सचेंज के साथ सहसंबंधित करता है।
    • कंट्रोलर तीन छूटे हुए अधिकतम-जिटर कॉलबैक अंतरालों के बाद 30 सेकंड सहित, न्यूनतम 60 सेकंड के टाइमआउट के साथ, एक रूट को डिस्कनेक्टेड के रूप में रिपोर्ट करता है।

    वायर फ़ॉर्मेट

    प्रत्येक Telegram टेक्स्ट संदेश में इन फ़ील्ड्स वाला एक JSON ऑब्जेक्ट होता है:

    • v: प्रोटोकॉल संस्करण, वर्तमान में 1
    • sender_id: एजेंट प्रक्रिया द्वारा उत्पन्न यादृच्छिक रूट पहचानकर्ता
    • client_id: प्रतिक्रिया रूट पहचानकर्ता
    • to_server: दिशा फ़्लैग
    • packet_id: चंक सेट पहचानकर्ता
    • reply_to: कंट्रोलर प्रतिक्रिया द्वारा स्वीकृत अनुरोध पहचानकर्ता
    • sleep: सेकंड में वर्तमान एजेंट कॉलबैक अंतराल
    • jitter: वर्तमान एजेंट कॉलबैक जिटर प्रतिशत
    • chunk: शून्य-आधारित चंक इंडेक्स
    • chunks: कुल चंक गणना, 256 तक सीमित
    • message: एन्क्रिप्टेड Mythic संदेश अंश

    अपूर्ण चंक सेट दस मिनट के बाद समाप्त हो जाते हैं।

    टूल डाउनलोड करें