
Merlin è un server e agente di Comando e Controllo HTTP/2 post-exploitation multipiattaforma scritto in golang.
Merlin è un server e agente di Command & Control post-exploitation multipiattaforma scritto in Go.
Funzionalità principali:
invoke-assembly o in un processo sacrificabile con execute-assemblyexecute-peUn post introduttivo sul blog può essere trovato qui: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Repository di supporto:
Scarica l'ultima versione di Merlin Server dalla sezione releases
Il pacchetto Server contiene versioni compilate della CLI e dell'agente per tutti i principali sistemi operativi nella directory
data/bin
Estrai i file con 7zip usando la funzione x La password è: merlin
Avvia Merlin
Avvia la CLI
Configura un listener
Distribuisci un agente. Vedi la Guida di Avvio Rapido all'Esecuzione dell'Agente per esempi
Pwn, Pivot, Profit
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin può essere integrato e utilizzato come agente con Mythic, un framework di red teaming collaborativo e multipiattaforma.
Visita il repository Merlin on Mythic nell'organizzazione MythicAgents per iniziare.
Unisciti al canale #merlin su Slack di BloodHoundGang per fare domande, risolvere problemi o fornire feedback.
Grazie a JetBrains per aver gentilmente sponsorizzato Merlin fornendo una licenza Open Source per l'IDE GoLand