एक सहयोगात्मक, बहु-प्लेटफ़ॉर्म, रेड टीमिंग फ्रेमवर्क
एक क्रॉस-प्लेटफॉर्म, पोस्ट-एक्सप्लॉइट, रेड टीमिंग फ्रेमवर्क जो GoLang, docker, docker-compose और वेब ब्राउज़र UI के साथ बनाया गया है। इसे रेड टीमिंग के दौरान संचालकों, प्रबंधकों और रिपोर्टिंग के लिए सहयोगात्मक और उपयोगकर्ता-अनुकूल इंटरफ़ेस प्रदान करने के लिए डिज़ाइन किया गया है।
Mythic को mythic-cli बाइनरी के माध्यम से नियंत्रित किया जाता है। बाइनरी उत्पन्न करने के लिए, मुख्य Mythic निर्देशिका से sudo make चलाएँ। वहाँ से, सभी डिफ़ॉल्ट Mythic कंटेनर लाने के लिए आप sudo ./mythic-cli start चला सकते हैं।
अधिक विशिष्ट सेटअप निर्देश, कॉन्फ़िगरेशन, उदाहरण, स्क्रीनशॉट और बहुत कुछ Mythic Documentation वेबसाइट पर पाया जा सकता है।
Mythic रिपॉजिटरी स्वयं किसी भी पेलोड प्रकार या C2 प्रोफाइल को होस्ट नहीं करता है। इसके बजाय, Mythic एक कमांड प्रदान करता है, ./mythic-cli install github <url> [-b branch name] [-f], जिसका उपयोग वर्तमान Mythic इंस्टेंस में एजेंट इंस्टॉल करने के लिए किया जा सकता है।
पेलोड प्रकार और C2 प्रोफाइल overview पृष्ठ पर पाए जा सकते हैं।
एजेंट इंस्टॉल करने के लिए, बस स्क्रिप्ट चलाएँ और GitHub पर एजेंट के पथ का एक तर्क प्रदान करें:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
C2 प्रोफाइल इंस्टॉल करने के लिए भी यही सच है:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
यह एजेंट और c2 प्रोफाइल को अधिक नियमित गति से अपडेट करने की अनुमति देता है और Mythic कोर घटकों को बाकी Mythic से अलग करता है।
उपलब्ध अपडेट की जाँच करने के लिए ./mythic-cli update कमांड का उपयोग करें, जो mythic-cli, mythic_server, और mythic_react के UI पर है। यह आपके लिए अपडेट नहीं करेगा, लेकिन आपको बताएगा कि अपडेट मौजूद है या नहीं। किसी विशिष्ट ब्रांच के विरुद्ध अपडेट जाँचने के लिए, ./mythic-cli update -b [branch name] का उपयोग करें।
Mythic अपने सभी घटकों के लिए Docker और Docker-compose का उपयोग करता है, जो Mythic को बिना होस्ट पर आवश्यकताओं के घटकों और सुविधाओं की एक विस्तृत श्रृंखला प्रदान करने की अनुमति देता है। हालाँकि, कंटेनर कैसे कॉन्फ़िगर किए गए हैं, इसकी जानकारी होना सहायक हो सकता है। Mythic के सभी डॉकर कंटेनर DockerHub पर itsafeaturemythic के अंतर्गत होस्ट किए गए हैं।
इसके अतिरिक्त, Mythic सभी कंटेनरों के बीच जानकारी को नियंत्रित और सिंक करने में मदद करने के लिए एक कस्टम PyPi पैकेज (mythic_container) और एक कस्टम Golang पैकेज (https://github.com/MythicMeta/MythicContainer) का उपयोग करता है, साथ ही सर्वर तक स्क्रिप्ट एक्सेस का एक आसान तरीका प्रदान करता है।
इनमें से प्रत्येक Docker छवि के लिए Dockerfiles MythicMeta पर पाए जा सकते हैं।
mythic-container PyPi पैकेज का स्रोत कोड MythicMeta पर उपलब्ध है और यह सभी mythic_python_* Docker छवियों पर स्वचालित रूप से स्थापित होता है।
यह PyPi पैकेज RabbitMQ से कनेक्ट करने, आपके डेटा को Mythic में सिंक करने, और टास्किंग, वेबहुक और कॉन्फ़िगरेशन अपडेट जैसी चीजों का जवाब देने के लिए जिम्मेदार है।
github.com/MythicMeta/MythicContainer Golang पैकेज का स्रोत कोड MythicMeta पर उपलब्ध है।
यह Golang पैकेज RabbitMQ से कनेक्ट करने, आपके डेटा को Mythic में सिंक करने, और टास्किंग, वेबहुक और कॉन्फ़िगरेशन अपडेट जैसी चीजों का जवाब देने के लिए जिम्मेदार है।
Mythic प्रोजेक्ट के सभी दस्तावेज़ docs.mythic-c2.net वेबसाइट पर बनाए रखे जा रहे हैं। दस्तावेज़ के लिए समर्थन कोड MythicMeta में Mintlify_Dcumentation रिपॉजिटरी में है।
बहुत से लोगों ने इस प्रोजेक्ट को बेहतर बनाने में मदद करने के लिए बग रिपोर्ट, बदलाव और फिक्स के माध्यम से कष्ट सहे हैं। धन्यवाद!
निम्नलिखित लोगों ने प्रोजेक्ट में बहुत योगदान दिया है। जैसे ही आप पेलोड प्रकार और C2 प्रोफाइल पर प्रोजेक्ट में उनके हैंडल देखते हैं, मदद और योगदान के लिए उनसे संपर्क करना सुनिश्चित करें:
यह एक ओपन सोर्स प्रोजेक्ट है जिसका उपयोग सुरक्षा स्थिति का आकलन करने और अनुसंधान उद्देश्यों के लिए प्राधिकरण के साथ किया जाना है।