Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
merlin — Merlin è un server e agente di Comando e Controllo HTTP/2 post-exploitation multipiattaforma scritto in golang. | Kitploit
Strumenti/GitHubGitHub/ne0nd0g/merlin
Frameworks per Penetration TestingFramework di ExploitPost-ExploitCommand and ControlRed TeamingSviluppo Payload
GitHubne0nd0g/merlin

merlin

Merlin è un server e agente di Comando e Controllo HTTP/2 post-exploitation multipiattaforma scritto in golang.

Vedi Repository
5.6k8401 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Logo di Merlin

Merlin è un server e agente di Command & Control post-exploitation multipiattaforma scritto in Go.

Funzionalità principali:

  • Interfaccia a riga di comando merlin-cli su gRPC per connettersi al server Merlin, facilitando il supporto multi-utente
  • Protocolli C2 dell'agente supportati: http/1.1 in chiaro, http/1.1 su TLS, HTTP/2, HTTP/2 in chiaro (h2c), http/3 (http/2 su QUIC)
  • Comunicazione peer-to-peer (P2P) tra agenti con bind o reverse per SMB, TCP e UDP
  • Trasformazioni di codifica e crittografia dei dati dell'agente configurabili: AES, Base64, gob, hex, JWE, RC4 e XOR
    • La trasformazione JWE utilizza PBES2_HS512_A256KW PBES2 (RFC 2898) con HMAC SHA-512 come PRF e AES Key Wrap (RFC 3394) usando chiavi a 256 bit per lo schema di crittografia
  • Autenticatori dell'agente configurabili:
    • Nessuno: nessuna autenticazione
    • OPAQUE: Asymmetric Password Authenticated Key Exchange (PAKE)
  • JWT crittografato per l'autenticazione dei messaggi
  • Padding dei dati dei messaggi dell'agente configurabile per contrastare il rilevamento del beaconing basato su una dimensione fissa del messaggio
  • Eseguire assembly .NET in-process con invoke-assembly o in un processo sacrificabile con execute-assembly
  • Eseguire eseguibili Windows arbitrari (PE) in un processo sacrificabile con execute-pe
  • Varie tecniche di esecuzione di shellcode: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Supporto integrato per Donut, sRDI e SharpGen
  • Modificare dinamicamente l'hash JA3 dell'agente
  • Supporto per Mythic
  • Documentazione e Wiki

Un post introduttivo sul blog può essere trovato qui: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

Repository di supporto:

  • Merlin Agent - Codice sorgente dell'agente
  • Merlin Agent DLL - Codice sorgente della DLL dell'agente
  • Merlin CLI - Interfaccia a riga di comando per Merlin
  • Merlin Documentation - Codice sorgente della documentazione
  • Merlin on Mythic - Agente Merlin per il framework Mythic
  • Merlin Docker - Immagine Docker di base per immagini Merlin
  • Merlin Message - Libreria Go per i messaggi Merlin scambiati tra un server Merlin e un agente

Avvio Rapido

  1. Scarica l'ultima versione di Merlin Server dalla sezione releases

    Il pacchetto Server contiene versioni compilate della CLI e dell'agente per tutti i principali sistemi operativi nella directory data/bin

  2. Estrai i file con 7zip usando la funzione x La password è: merlin

  3. Avvia Merlin

  4. Avvia la CLI

  5. Configura un listener

  6. Distribuisci un agente. Vedi la Guida di Avvio Rapido all'Esecuzione dell'Agente per esempi

  7. Pwn, Pivot, Profit

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

Merlin può essere integrato e utilizzato come agente con Mythic, un framework di red teaming collaborativo e multipiattaforma.

Visita il repository Merlin on Mythic nell'organizzazione MythicAgents per iniziare.

Varie

  • Per compilare Merlin dal sorgente, consulta la pagina Custom Build
  • Per un elenco completo dei comandi disponibili:
    • Menu principale
    • Menu listener
    • Menu agente
    • Menu moduli
  • Consulta la pagina delle Domande Frequenti
  • Consulta la pagina dei Post del Blog per ulteriori informazioni

Slack

Unisciti al canale #merlin su Slack di BloodHoundGang per fare domande, risolvere problemi o fornire feedback.

JetBrains

Grazie a JetBrains per aver gentilmente sponsorizzato Merlin fornendo una licenza Open Source per l'IDE GoLand

Logo JetBrains Logo GoLand

Scarica lo strumento