Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
merlin — Merlinは、golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントです。 | Kitploit
ツール/GitHubGitHub/ne0nd0g/merlin
ペネトレーションテストフレームワークエクスプロイトフレームワークペイロード生成永続化メカニズムシェルコードデータ流出ポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールシェルコード生成ペイロード開発
5.6k840131年前Kitploit レビュー済み
リモートアクセストロイの木馬
コマンド&コントロール 第6位
データ流出 第8位
ペイロード開発 第14位
ペイロード生成 第13位
永続化メカニズム 第14位
レッドチーミング 第14位
リモートアクセスツール 第5位
リモートアクセストロイの木馬 第4位
シェルコード 第10位
シェルコード生成 第13位
GitHubne0nd0g/merlin

merlin

Merlinは、golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントです。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Merlin Logo

Merlinは、Goで書かれたクロスプラットフォームのポストエクスプロイテーションコマンド&コントロールサーバーおよびエージェントです。

主な機能:

  • merlin-cli は、gRPCを介してMerlinサーバーに接続するコマンドラインインターフェースで、マルチユーザーサポートを容易にします。
  • サポートされるエージェントC2プロトコル:http/1.1平文、http/1.1 over TLS、HTTP/2、HTTP/2平文(h2c)、http/3(http/2 over QUIC)
  • エージェント間のピアツーピア(P2P)通信(SMB、TCP、UDPのバインドまたはリバース)
  • 設定可能なエージェントデータエンコーディングと暗号化変換:AES、Base64、gob、hex、JWE、RC4、XOR
    • JWE変換はPBES2_HS512_A256KWのPBES2(RFC 2898)を使用し、HMAC SHA-512をPRF、AES Key Wrap(RFC 3394)を256ビット鍵で用いて暗号化方式を実現
  • 設定可能なエージェント認証方式:
    • None:認証なし
    • OPAQUE:非対称パスワード認証鍵交換(PAKE)
  • メッセージ認証のための暗号化JWT
  • 固定メッセージサイズに基づくビーコン検出に対抗するための、設定可能なエージェントメッセージデータパディング
  • invoke-assemblyを使用したインプロセスでの.NETアセンブリ実行、またはexecute-assemblyを使用したサクリフィシャルプロセスでの実行
  • execute-peを使用したサクリフィシャルプロセスでの任意のWindows実行可能ファイル(PE)の実行
  • 各種シェルコード実行テクニック:CreateThread、CreateRemoteThread、RtlCreateUserThread、QueueUserAPC
  • 統合されたDonut、sRDI、SharpGenのサポート
  • エージェントのJA3ハッシュの動的変更
  • Mythicサポート
  • ドキュメント&Wiki
  • 導入ブログ記事はこちら:https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

    サポートリポジトリ:

    • Merlin Agent - エージェントソースコード
    • Merlin Agent DLL - エージェントDLLソースコード
    • Merlin CLI - Merlin用コマンドラインインターフェース
    • Merlin Documentation - ドキュメントソースコード
    • Merlin on Mythic - Mythicフレームワーク用Merlinエージェント
    • Merlin Docker - Merlinイメージ用ベースDockerイメージ
    • Merlin Message - Merlinサーバーとエージェント間で交換されるMerlinメッセージ用Goライブラリ

    クイックスタート

    1. リリースセクションから最新バージョンのMerlin Serverをダウンロードします。

      Serverパッケージには、data/binディレクトリ内に全主要オペレーティングシステム向けのコンパイル済みCLIとAgentが含まれています。

    2. 7zipのx機能を使用してファイルを展開します。パスワードはmerlinです。

    3. Merlinを起動します。

    4. CLIを起動します。

    5. リスナーを設定します。

    6. エージェントを展開します。例については、Agent実行クイックスタートガイドを参照してください。

    7. Pwn、Pivot、Profit

      root@kitploit:~
      mkdir /opt/merlin;cd /opt/merlin
      wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
      7z x merlinServer-Linux-x64.7z
      sudo ./merlinServer-Linux-x64
      ./data/bin/merlinCLI-Linux-x64
      

    Mythic

    Merlinは、コラボレーティブなマルチプラットフォームレッドチーミングフレームワークであるMythicと統合し、エージェントとして使用できます。

    開始するには、MythicAgents組織のMerlin on Mythicリポジトリを参照してください。

    その他

    • ソースからMerlinをコンパイルするには、Custom Buildページを参照してください。
    • 利用可能な全コマンドのリスト:
      • メインメニュー
      • リスナーメニュー
      • エージェントメニュー
      • モジュールメニュー
    • よくある質問ページを参照してください。
    • 追加情報については、ブログ記事ページを参照してください。

    Slack

    質問、トラブルシューティング、フィードバックの提供は、BloodHoundGang Slackの#merlinチャンネルに参加してください。

    JetBrains

    MerlinにGoland IDEオープンソースライセンスを提供してスポンサーとなってくださったJetBrainsに感謝します。

    JetBrains Logo GoLand Logo

    ツールをダウンロード