
मिथिक के लिए C2 प्रोफ़ाइल जो एन्क्रिप्टेड पीयर-टू-पीयर एजेंट ट्रैफ़िक को IEEE 802.1AB LLDP Organizationally Specific TLVs के माध्यम से टनल करती है — गुप्त Layer 2 कमांड और कंट्रोल के लिए।
Mythic C2 प्रोफ़ाइल IEEE 802.1AB (LLDP) पर पीयर-टू-पीयर संचार के लिए। C2 डेटा Organizationally Specific TLVs (Type 127) के अंदर एक कॉन्फ़िगर करने योग्य OUI के साथ ले जाया जाता है, ताकि फ्रेम नेटवर्क पर विक्रेता-विशिष्ट LLDP एक्सटेंशन के साथ मिश्रित हो सकें।
LLDP केवल लेयर 2 है। दोनों एजेंटों को एक ही ब्रॉडकास्ट डोमेन साझा करना होगा। एक एग्रेस एजेंट (HTTP/HTTPX) LLDP-लिंक्ड एजेंटों को वापस Mythic सर्वर से जोड़ता है, ठीक SMB और TCP P2P प्रोफाइल की तरह।
| Agent | Linux | Windows |
|---|---|---|
| Starburst | AF_PACKET raw sockets | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
यदि Mythic पहले से चल रहा है:
sudo ./mythic-cli c2 start lldp
या सब कुछ पुनः आरंभ करें:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (या root)wpcap.dll को रिज़ॉल्व करता है{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| Parameter | Default | Description |
|---|
oui_profile | Cisco (00:00:0C) | Org-Specific TLV के लिए विक्रेता OUI प्रीसेट |
oui_custom | - | कस्टम 3-बाइट OUI, 6 हेक्स वर्णों के रूप में। उपयोग तब होता है जब oui_profile "Custom" हो |
subtype | 01 | 1-बाइट TLV सबटाइप (हेक्स)। दोनों सिरों का मिलान होना चाहिए |
AESPSK | aes256_hmac | एन्क्रिप्शन मोड |
encrypted_exchange_check | true | लिंक स्थापना पर कुंजी विनिमय करें |
killdate | +365 days | एजेंट समाप्ति तिथि |