
Mythic用のC2プロファイル。暗号化されたピアツーピアエージェントトラフィックをIEEE 802.1AB LLDP Organizationally Specific TLVを介してトンネリングし、秘匿的なレイヤー2コマンド&コントロールを実現する。
IEEE 802.1AB(LLDP)を介したピアツーピア通信用の Mythic C2 プロファイル。C2 データは、設定可能な OUI を持つ Organizationally Specific TLV(タイプ 127)内に格納され、フレームがネットワーク上でベンダー固有の LLDP 拡張に紛れるようにします。
LLDP はレイヤー 2 のみです。両方のエージェントが同じブロードキャストドメインを共有している必要があります。egress エージェント(HTTP/HTTPX)は、SMB および TCP P2P プロファイルと同様に、LLDP でリンクされたエージェントを Mythic サーバーにブリッジします。
| エージェント | Linux | Windows |
|---|---|---|
| Starburst | AF_PACKET raw ソケット | Npcap(wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Mythic がすでに実行中の場合は:
sudo ./mythic-cli c2 start lldp
またはすべてを再起動します:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN(または root)wpcap.dll を解決します{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| パラメータ | デフォルト | 説明 |
|---|
oui_profile | Cisco (00:00:0C) | Org-Specific TLV 用のベンダー OUI プリセット |
oui_custom | - | 6つの 16進文字で表すカスタム 3バイト OUI。oui_profile が "Custom" の場合に使用されます |
subtype | 01 | 1バイトの TLV サブタイプ(16進)。両端で一致している必要があります |
AESPSK | aes256_hmac | 暗号化モード |
encrypted_exchange_check | true | リンク確立時に鍵交換を実行します |
killdate | +365 days | エージェントの有効期限 |