Mythic C2 प्रोफ़ाइल जो Athena और Apollo एजेंट ट्रैफ़िक को Telegram bot-to-bot संदेशों के माध्यम से टनल करती है, एन्क्रिप्टेड पेलोड को Mythic के Push C2 gRPC सेवा के ज़रिए Mythic तक पहुँचाती है।
Telegram Athena और Apollo एजेंट्स के लिए एक Mythic C2 प्रोफ़ाइल प्रदान करता है। यह ट्रांसपोर्ट के रूप में Telegram के निजी bot-to-bot संदेशों का और कंट्रोलर ब्रिज के रूप में Mythic की Push C2 gRPC सेवा का उपयोग करता है।
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic
प्रत्येक चल रहा एजेंट अपना स्वयं का Bot API टोकन उपयोग करता है। C2 सेवा एक कंट्रोलर बॉट टोकन का उपयोग करती है। दोनों बॉट्स में Telegram का Bot-to-Bot Communication Mode सक्षम होना चाहिए।
संदेश एक छोटे JSON एनवेलप का उपयोग करते हैं और sendMessage के माध्यम से भेजे जाने से पहले 2,800-अक्षरों के चंक्स में विभाजित किए जाते हैं। एजेंट पेलोड अपना aes256_hmac एन्क्रिप्शन बनाए रखते हैं; Telegram सेवा एन्क्रिप्टेड Mythic संदेशों को डिक्रिप्ट किए बिना अग्रेषित करती है।
Mythic डायरेक्टरी से यह कमांड चलाएँ:
./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
स्थानीय विकास के लिए, इसके बजाय चेकआउट इंस्टॉल करें:
./mythic-cli install folder /path/to/telegram -f
उसी Mythic डिप्लॉयमेंट में समर्थित एजेंट फोर्क्स में से एक इंस्टॉल करें:
# Athena
./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
# Apollo
./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
getUpdates उपभोक्ता एक ही अपडेट कतार साझा करते हैं।निजी bot-to-bot संदेशों के लिए दोनों बॉट्स पर संचार मोड की आवश्यकता होती है। Telegram इस आवश्यकता का दस्तावेज़ अपनी Bot-to-Bot Communication गाइड में देता है।
Mythic में, C2 Profiles खोलें, telegram के लिए क्रियाएँ विस्तृत करें, और View/Edit Config चुनें। सेट करें:
| Key | Value |
|---|---|
botToken | BotFather से कंट्रोलर बॉट टोकन |
apiBase | https://api.telegram.org जब तक कि संगत स्थानीय Bot API सर्वर का उपयोग न किया जाए |
pollTimeout | 1 से 50 सेकंड तक लॉन्ग-पोल टाइमआउट |
mythicGrpc | Mythic Push C2 gRPC एंडपॉइंट; सामान्य Mythic डिप्लॉयमेंट के लिए दिया गया मान रखें |
कॉन्फ़िग सहेजें, फिर प्रोफ़ाइल प्रारंभ करें।
Athena या Apollo बनाते समय telegram C2 प्रोफ़ाइल चुनें और प्रदान करें:
| Parameter | Description |
|---|---|
bot_token | पेलोड के समर्पित एजेंट बॉट के लिए टोकन |
controller_bot | कंट्रोलर बॉट उपयोगकर्ता नाम, @ के साथ या बिना |
api_base | Telegram Bot API बेस URL |
message_checks | प्रत्येक कंट्रोलर प्रतिक्रिया की प्रतीक्षा करते समय अधिकतम लॉन्ग पोल |
time_between_checks | सेकंड में लॉन्ग-पोल टाइमआउट |
callback_interval | सेकंड में एजेंट कॉलबैक अंतराल |
callback_jitter | एजेंट कॉलबैक जिटर प्रतिशत |
AESPSK | aes256_hmac संदेश एन्क्रिप्शन |
user_agent | Telegram को भेजा गया HTTP User-Agent |
proxy_* | वैकल्पिक HTTP प्रॉक्सी सेटिंग्स |
killdate | पेलोड समाप्ति तिथि |
AESPSK सक्षम रखें।getUpdates कॉल एक-दूसरे की प्रतिक्रियाओं का उपभोग करेंगे।प्रत्येक Telegram टेक्स्ट संदेश में इन फ़ील्ड्स वाला एक JSON ऑब्जेक्ट होता है:
v: प्रोटोकॉल संस्करण, वर्तमान में 1sender_id: एजेंट प्रक्रिया द्वारा उत्पन्न यादृच्छिक रूट पहचानकर्ताclient_id: प्रतिक्रिया रूट पहचानकर्ताto_server: दिशा फ़्लैगpacket_id: चंक सेट पहचानकर्ताreply_to: कंट्रोलर प्रतिक्रिया द्वारा स्वीकृत अनुरोध पहचानकर्ताsleep: सेकंड में वर्तमान एजेंट कॉलबैक अंतरालjitter: वर्तमान एजेंट कॉलबैक जिटर प्रतिशतchunk: शून्य-आधारित चंक इंडेक्सchunks: कुल चंक गणना, 256 तक सीमितmessage: एन्क्रिप्टेड Mythic संदेश अंशअपूर्ण चंक सेट दस मिनट के बाद समाप्त हो जाते हैं।