
Distribuire automaticamente Mythic C2 in Azure utilizzando Terraform
Questo progetto permette agli operatori di configurare più server Mythic C2 in Azure. Opzionalmente, è anche possibile creare redirector Azure CDN. L'idea è che tu sia in grado di creare multipli "progetti" che puoi gestire da questo codice Terraform. In questo modo, gli operatori possono gestire le risorse per la loro infrastruttura in un luogo centrale, come codice.
Nel file main.tf è presente una mappa projects. Puoi aggiungere progetti a quella mappa. Ogni progetto avrà la propria istanza Mythic C2. Diverse variabili possono essere aggiunte per configurare Mythic, come le credenziali e l'agente C2 da installare. Per esempio:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
Attualmente, è solo l'installazione di base di Mythic C2 come documentato. Il portale Mythic ascolta su localhost. Puoi utilizzare il port forwarding locale SSH per accedervi, ad esempio:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Ci sono due segreti di cui avrai bisogno:
Devi conoscere il nome dell'Azure Key Vault, che può essere trovato nel portale Azure, e il nome del tuo progetto. Usa il comando az per ottenere i segreti.
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
Questo progetto è stato principalmente utilizzato per imparare di più su Terraform, Mythic e Azure.