
Profilo C2 per Mythic che instrada il traffico crittografato peer-to-peer degli agenti attraverso TLV specifici dell'organizzazione LLDP IEEE 802.1AB per un comando e controllo occulto a livello 2.
Profilo C2 Mythic per la comunicazione peer-to-peer su IEEE 802.1AB (LLDP). I dati C2 sono trasportati all'interno di TLV specifici dell'organizzazione (Tipo 127) con un OUI configurabile, in modo che le trame si confondano con le estensioni LLDP proprietarie dei vendor sulla rete.
LLDP è solo di livello 2. Entrambi gli agent devono condividere un dominio di broadcast. Un agente di uscita (HTTP/HTTPX) collega gli agent basati su LLDP al server Mythic, come nei profili P2P SMB e TCP.
| Agent | Linux | Windows |
|---|---|---|
| Starburst | Socket raw AF_PACKET | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Se Mythic è già in esecuzione:
sudo ./mythic-cli c2 start lldp
Oppure riavvia tutto:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (o root)wpcap.dll in fase di runtime{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| Parametro | Default | Descrizione |
|---|
oui_profile | Cisco (00:00:0C) | Preset OUI del vendor per il TLV Org-Specific |
oui_custom | - | OUI personalizzato di 3 byte come 6 caratteri esadecimali. Usato quando oui_profile è "Custom" |
subtype | 01 | Sottotipo TLV di 1 byte (esadecimale). Entrambe le estremità devono corrispondere |
AESPSK | aes256_hmac | Modalità di crittografia |
encrypted_exchange_check | true | Esegui lo scambio di chiavi all'instaurazione del collegamento |
killdate | +365 giorni | Data di scadenza dell'agente |