
Terraform का उपयोग करके Azure में Mythic C2 को स्वचालित रूप से तैनात करना
यह प्रोजेक्ट ऑपरेटरों को Azure में कई Mythic C2 सर्वर स्थापित करने की अनुमति देता है। वैकल्पिक रूप से, Azure CDN रीडायरेक्टर भी बनाए जा सकते हैं। विचार यह है कि आप कई "प्रोजेक्ट" बना सकते हैं जिन्हें आप इस Terraform कोड से प्रबंधित कर सकते हैं। इस तरह, ऑपरेटर अपने बुनियादी ढांचे के संसाधनों को एक केंद्रीय स्थान पर, कोड के रूप में प्रबंधित कर सकते हैं।
main.tf फ़ाइल के अंदर एक projects मैप है। आप उस मैप में प्रोजेक्ट जोड़ सकते हैं। हर प्रोजेक्ट को अपना स्वयं का Mythic C2 इंस्टेंस मिलेगा। Mythic को कॉन्फ़िगर करने के लिए विभिन्न वेरिएबल जोड़े जा सकते हैं, जैसे क्रेडेंशियल्स और इंस्टॉल करने के लिए C2 एजेंट। उदाहरण के लिए:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
वर्तमान में, यह दस्तावेज़ीकृत अनुसार बुनियादी Mythic C2 स्थापना है। Mythic पोर्टल localhost पर सुनता है। आप इसे एक्सेस करने के लिए ssh लोकल पोर्ट फ़ॉरवर्डिंग का उपयोग कर सकते हैं, उदाहरण के लिए
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
आपको दो गुप्त जानकारी की आवश्यकता होगी:
आपको Azure Key Vault का नाम जानना होगा, जो Azure पोर्टल में पाया जा सकता है, और अपने प्रोजेक्ट का नाम। गुप्त जानकारी प्राप्त करने के लिए az कमांड का उपयोग करें।
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
यह प्रोजेक्ट मुख्यतः Terraform, Mythic और Azure के बारे में और अधिक सीखने के लिए उपयोग किया गया था।