Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
mythic_telegram_profile — AthenaおよびApolloエージェントのトラフィックをTelegramのbot-to-botメッセージ経由でトンネリングし、暗号化されたペイロードをMythicのPush C2 gRPCサービス経由でMythicにブリッジするMythic C2プロファイル。 | Kitploit
ツール/GitHubGitHub/davidcarliez/mythic_telegram_profile
ペネトレーションテストフレームワーク暗号化/復号化ツールエクスプロイトフレームワークポストエクスプロイトコマンド&コントロールユーティリティとフレームワークレッドチーミングペイロード開発
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

AthenaおよびApolloエージェントのトラフィックをTelegramのbot-to-botメッセージ経由でトンネリングし、暗号化されたペイロードをMythicのPush C2 gRPCサービス経由でMythicにブリッジするMythic C2プロファイル。

リポジトリを見る
3482日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mythic用のTelegram C2プロファイル

Telegramは、AthenaエージェントおよびApolloエージェント向けのMythic C2プロファイルを提供します。これは、Telegramのプライベートなbot-to-botメッセージをトランスポートとして使用し、MythicのPush C2 gRPCサービスをコントローラーブリッジとして使用します。

アーキテクチャ

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

実行中の各エージェントは、独自のBot APIトークンを使用します。C2サービスは1つのコントローラーbotトークンを使用します。両方のbotでTelegramのBot-to-Bot Communication Modeを有効にする必要があります。

メッセージは小さなJSONエンベロープを使用し、sendMessageを通じて送信される前に2,800文字のチャンクに分割されます。エージェントのペイロードはaes256_hmac暗号化を保持したままです。Telegramサービスは、暗号化されたMythicメッセージを復号せずに転送します。

要件

  • Mythic 3
  • Telegramトランスポートを備えたサポート対象エージェントフォークのいずれか:
    • Athena
    • Apollo
  • Telegramコントローラーbot 1つ
  • 同時に実行されるペイロードインスタンスごとにTelegram bot 1つ

インストール

Mythicディレクトリから次のコマンドを実行します:

root@kitploit:~
./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile

ローカル開発の場合は、代わりにチェックアウトをインストールします:

root@kitploit:~
./mythic-cli install folder /path/to/telegram -f

同じMythicデプロイメントに、サポート対象エージェントフォークのいずれかをインストールします:

root@kitploit:~
# Athena
./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2

# Apollo
./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2

Telegramのセットアップ

  1. @BotFatherを使用してコントローラーbotを作成します。
  2. 同時に実行される各ペイロードインスタンス用に個別のbotを作成します。
  3. コントローラーbotとすべてのエージェントbotでBot-to-Bot Communication Modeを有効にします。
  4. コントローラーbotのトークンとユーザー名を記録します。
  5. 各エージェントbotのトークンを記録します。getUpdatesのコンシューマーは1つの更新キューを共有するため、同時実行されるペイロードでトークンを再利用しないでください。

プライベートなbot-to-botメッセージには、両方のbotで通信モードが必要です。Telegramはこの要件をBot-to-Bot Communicationガイドで文書化しています。

C2サービスの設定

MythicでC2 Profilesを開き、telegramのアクションを展開して、View/Edit Configを選択します。以下を設定します:

KeyValue
botTokenBotFatherから取得したコントローラーbotトークン
apiBase互換性のあるローカルBot APIサーバーを使用している場合を除き、https://api.telegram.org
pollTimeout1秒から50秒までのロングポーリングタイムアウト
mythicGrpcMythic Push C2 gRPCエンドポイント。通常のMythicデプロイメントでは提供された値を保持します

設定を保存し、プロファイルを開始します。

ペイロードのビルド

AthenaまたはApolloをビルドする際にtelegram C2プロファイルを選択し、以下を指定します:

ParameterDescription
bot_tokenペイロード専用エージェントbotのトークン
controller_botコントローラーbotのユーザー名(@の有無は問いません)
api_baseTelegram Bot APIのベースURL
message_checks各コントローラー応答を待機する際の最大ロングポーリング回数
time_between_checksロングポーリングタイムアウト(秒)
callback_intervalエージェントのコールバック間隔(秒)
callback_jitterエージェントのコールバックジッター率
AESPSKaes256_hmacメッセージ暗号化
user_agentTelegramに送信されるHTTP User-Agent
proxy_*オプションのHTTPプロキシ設定
killdateペイロードの有効期限

運用上の制約

  • Bot APIトークンはベアラ認証情報です。アクセスを制限し、使用後はBotFatherを通じて失効させてください。
  • エージェントトークンはペイロードに埋め込まれています。回収されたペイロードは侵害されたトークンとして扱ってください。
  • Telegramトランスポートはエンドツーエンド暗号化ではありません。AESPSKを有効に保ってください。
  • Telegramはメッセージメタデータを保持し、そのサービスポリシーに基づきメッセージ内容を保持する場合があります。
  • このプロファイルはwebhookではなくロングポーリングを使用します。
  • 単一のbotトークンを同時実行のエージェントインスタンス間で共有しないでください。それぞれのgetUpdates呼び出しが互いの応答を消費してしまいます。
  • コントローラーは、botが作成したバージョン付きトランスポートエンベロープのみを受け入れます。Mythicの暗号化は依然としてメッセージの認証と機密性を提供します。
  • エージェントのリクエストは、対応するコントローラー応答が到着するまで保留されたままです。再試行されたリクエストは同じリクエスト識別子を再利用し、コントローラーはキャッシュされた応答を再生し、重複したトラフィックをMythicに転送しません。
  • Mythicは、保留中のエージェントリクエストがない場合でもタスキングをプッシュできます。コントローラーはそのタスキングをキューに入れ、破棄する代わりにエージェントの次の交換と関連付けます。
  • コントローラーは、最大ジッターのコールバック間隔を3回逃した後、さらに30秒経過するとルートを切断済みとして報告します。最小タイムアウトは60秒です。

ワイヤーフォーマット

各Telegramテキストメッセージには、以下のフィールドを持つJSONオブジェクトが含まれます:

  • v: プロトコルバージョン。現在は1
  • sender_id: エージェントプロセスによって生成されたランダムなルート識別子
  • client_id: 応答ルート識別子
  • to_server: 方向フラグ
  • packet_id: チャンクセット識別子
  • reply_to: コントローラー応答によって確認応答されたリクエスト識別子
  • sleep: 現在のエージェントコールバック間隔(秒)
  • jitter: 現在のエージェントコールバックジッター率
  • chunk: ゼロベースのチャンクインデックス
  • chunks: 合計チャンク数。256に制限されます
  • message: 暗号化されたMythicメッセージフラグメント

不完全なチャンクセットは10分後に期限切れになります。

ツールをダウンロード