Un framework collaborativo, multi-piattaforma, per red teaming
Un framework cross-platform per post-exploit e red teaming costruito con GoLang, docker, docker-compose e un'interfaccia web browser. È progettato per fornire un'interfaccia collaborativa e facile da usare per operatori, responsabili e reporting durante il red teaming.
Mythic è controllato tramite il binario mythic-cli. Per generare il binario, esegui sudo make dalla directory principale di Mythic.
Da lì, puoi eseguire sudo ./mythic-cli start per avviare tutti i contenitori Mythic predefiniti.
Istruzioni più specifiche per la configurazione, configurazioni, esempi, screenshot e altro possono essere trovati sul sito web Documentazione di Mythic.
Il repository Mythic stesso non ospita alcun Payload Type o Profilo C2. Invece, Mythic fornisce un comando, ./mythic-cli install github <url> [-b nome branch] [-f], che può essere utilizzato per installare agenti in un'istanza Mythic corrente.
I Payload Types e i C2 Profiles possono essere trovati nella pagina overview.
Per installare un agente, esegui semplicemente lo script e fornisci un argomento del percorso all'agente su GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
Lo stesso vale per l'installazione dei Profili C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Ciò consente di aggiornare agenti e profili c2 con una frequenza molto maggiore e separa i componenti principali di Mythic dal resto di Mythic.
Usa il comando ./mythic-cli update per verificare gli aggiornamenti disponibili per mythic-cli, mythic_server e l'interfaccia di mythic_react.
Questo NON eseguirà l'aggiornamento per te, ma ti farà sapere se esiste un aggiornamento. Per verificare gli aggiornamenti rispetto a un branch specifico, usa ./mythic-cli update -b [nome branch].
Mythic utilizza Docker e Docker-compose per tutti i suoi componenti, il che consente a Mythic di offrire un'ampia gamma di componenti e funzionalità senza che esistano requisiti sull'host. Tuttavia, può essere utile avere una visione di come sono configurati i contenitori. Tutti i contenitori docker di Mythic sono ospitati su DockerHub sotto itsafeaturemythic.
Inoltre, Mythic utilizza un pacchetto PyPi personalizzato (mythic_container) e un pacchetto Golang personalizzato (https://github.com/MythicMeta/MythicContainer) per aiutare a controllare e sincronizzare le informazioni tra tutti i contenitori, oltre a fornire un modo semplice per scriptare l'accesso al server.
I Dockerfile per ciascuna di queste immagini Docker possono essere trovati su MythicMeta.