Merlinは、golangで書かれたクロスプラットフォームのポストエクスプロイテーションHTTP/2コマンド&コントロールサーバーおよびエージェントです。
Merlinは、Goで書かれたクロスプラットフォームのポストエクスプロイテーションコマンド&コントロールサーバーおよびエージェントです。
主な機能:
invoke-assemblyを使用したインプロセスでの.NETアセンブリ実行、またはexecute-assemblyを使用したサクリフィシャルプロセスでの実行execute-peを使用したサクリフィシャルプロセスでの任意のWindows実行可能ファイル(PE)の実行サポートリポジトリ:
リリースセクションから最新バージョンのMerlin Serverをダウンロードします。
Serverパッケージには、
data/binディレクトリ内に全主要オペレーティングシステム向けのコンパイル済みCLIとAgentが含まれています。
7zipのx機能を使用してファイルを展開します。パスワードはmerlinです。
Merlinを起動します。
CLIを起動します。
リスナーを設定します。
エージェントを展開します。例については、Agent実行クイックスタートガイドを参照してください。
Pwn、Pivot、Profit
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlinは、コラボレーティブなマルチプラットフォームレッドチーミングフレームワークであるMythicと統合し、エージェントとして使用できます。
開始するには、MythicAgents組織のMerlin on Mythicリポジトリを参照してください。
質問、トラブルシューティング、フィードバックの提供は、BloodHoundGang Slackの#merlinチャンネルに参加してください。
MerlinにGoland IDEオープンソースライセンスを提供してスポンサーとなってくださったJetBrainsに感謝します。