Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mythic_telegram_profile — Athena 및 Apollo 에이전트 트래픽을 Telegram 봇 간 메시지를 통해 터널링하여 암호화된 페이로드를 Mythic의 Push C2 gRPC 서비스를 통해 Mythic에 브리징하는 Mythic C2 프로필입니다. | Kitploit
도구/GitHubGitHub/davidcarliez/mythic_telegram_profile
Penetration Testing FrameworksEncryption/Decryption ToolsExploit FrameworksPost-ExploitationCommand and ControlUtilities & FrameworksRed TeamingPayload Development
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

Athena 및 Apollo 에이전트 트래픽을 Telegram 봇 간 메시지를 통해 터널링하여 암호화된 페이로드를 Mythic의 Push C2 gRPC 서비스를 통해 Mythic에 브리징하는 Mythic C2 프로필입니다.

저장소 보기
3101일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Mythic용 Telegram C2 프로필

Telegram은 Athena 및 Apollo 에이전트를 위한 Mythic C2 프로필을 제공합니다. 이는 Telegram 비공개 봇 간 메시지를 전송 수단으로 사용하고, Mythic의 Push C2 gRPC 서비스를 컨트롤러 브리지로 사용합니다.

아키텍처

root@kitploit:~
Athena 또는 Apollo 에이전트 봇 <-> Telegram Bot API <-> 컨트롤러 봇 <-> Telegram C2 서비스 <-> Mythic

실행 중인 각 에이전트는 자체 Bot API 토큰을 사용합니다. C2 서비스는 하나의 컨트롤러 봇 토큰을 사용합니다. 두 봇 모두 Telegram의 봇 간 통신 모드(Bot-to-Bot Communication Mode)가 활성화되어 있어야 합니다.

메시지는 작은 JSON 봉투를 사용하며 sendMessage를 통해 전송되기 전에 2,800자 청크로 분할됩니다. 에이전트 페이로드는 aes256_hmac 암호화를 유지하며, Telegram 서비스는 암호화된 Mythic 메시지를 복호화하지 않고 전달합니다.

요구 사항

  • Mythic 3
  • Telegram 전송을 지원하는 에이전트 포크 중 하나:
    • Athena
    • Apollo
  • Telegram 컨트롤러 봇 하나
  • 동시에 실행되는 각 페이로드 인스턴스마다 Telegram 봇 하나

설치

Mythic 디렉터리에서 다음 명령을 실행하세요:

root@kitploit:~
./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile

로컬 개발의 경우 체크아웃을 대신 설치하세요:

root@kitploit:~
./mythic-cli install folder /path/to/telegram -f

동일한 Mythic 배포에 지원되는 에이전트 포크 중 하나를 설치하세요:

root@kitploit:~
# Athena
./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2

# Apollo
./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2

Telegram 설정

  1. @BotFather를 사용하여 컨트롤러 봇을 생성합니다.
  2. 동시에 실행될 각 페이로드 인스턴스마다 별도의 봇을 생성합니다.
  3. 컨트롤러 봇과 모든 에이전트 봇에 대해 봇 간 통신 모드(Bot-to-Bot Communication Mode) 를 활성화합니다.
  4. 컨트롤러 봇 토큰과 사용자 이름을 기록합니다.
  5. 각 에이전트 봇 토큰을 기록합니다. getUpdates 소비자는 하나의 업데이트 큐를 공유하므로 동시 페이로드에 토큰을 재사용하지 마세요.

비공개 봇 간 메시지는 두 봇 모두에서 통신 모드가 필요합니다. Telegram은 Bot-to-Bot Communication 가이드에서 이 요구 사항을 문서화하고 있습니다.

C2 서비스 구성

Mythic에서 C2 Profiles를 열고 telegram의 작업을 확장한 후 View/Edit Config를 선택합니다. 다음을 설정하세요:

KeyValue
botTokenBotFather에서 받은 컨트롤러 봇 토큰
apiBase호환되는 로컬 Bot API 서버를 사용하지 않는 한 https://api.telegram.org
pollTimeout1초에서 50초 사이의 롱 폴링 타임아웃
mythicGrpcMythic Push C2 gRPC 엔드포인트; 일반적인 Mythic 배포에서는 제공된 값을 유지하세요

구성을 저장한 후 프로필을 시작하세요.

페이로드 빌드

Athena 또는 Apollo를 빌드할 때 telegram C2 프로필을 선택하고 다음을 제공하세요:

ParameterDescription
bot_token페이로드 전용 에이전트 봇의 토큰
controller_bot컨트롤러 봇 사용자 이름, @ 포함 또는 미포함
api_baseTelegram Bot API 기본 URL
message_checks각 컨트롤러 응답을 기다리는 동안의 최대 롱 폴링 횟수
time_between_checks초 단위 롱 폴링 타임아웃
callback_interval초 단위 에이전트 콜백 간격
callback_jitter에이전트 콜백 지터 백분율
AESPSKaes256_hmac 메시지 암호화
user_agentTelegram으로 전송되는 HTTP User-Agent
proxy_*선택적 HTTP 프록시 설정
killdate페이로드 만료 날짜

운영상의 제약

  • Bot API 토큰은 베어러 자격 증명입니다. 접근을 제한하고 사용 후 BotFather를 통해 폐기하세요.
  • 에이전트 토큰은 페이로드에 내장됩니다. 복구된 페이로드는 침해된 토큰으로 취급하세요.
  • Telegram 전송은 종단 간 암호화되지 않습니다. AESPSK를 활성화 상태로 유지하세요.
  • Telegram은 메시지 메타데이터를 보관하며 서비스 정책에 따라 메시지 내용을 보관할 수 있습니다.
  • 이 프로필은 웹훅이 아닌 롱 폴링을 사용합니다.
  • 단일 봇 토큰을 동시 에이전트 인스턴스가 공유해서는 안 됩니다. 이들의 getUpdates 호출이 서로의 응답을 소비하게 됩니다.
  • 컨트롤러는 봇이 작성한 버전 지정된 전송 봉투만 허용합니다. Mythic 암호화는 여전히 메시지 인증과 기밀성을 제공합니다.
  • 에이전트 요청은 상관된 컨트롤러 응답이 도착할 때까지 보류 상태로 유지됩니다. 재시도된 요청은 동일한 요청 식별자를 재사용하며, 컨트롤러는 중복 트래픽을 Mythic으로 전달하지 않고 캐시된 응답을 재생합니다.
  • Mythic은 대기 중인 에이전트 요청이 없을 때 태스킹을 푸시할 수 있습니다. 컨트롤러는 해당 태스킹을 큐에 넣고 이를 삭제하는 대신 에이전트의 다음 교환과 상관시킵니다.
  • 컨트롤러는 최대 지터 콜백 간격을 세 번 놓치고 30초가 지나면 경로를 연결 끊김으로 보고하며, 최소 타임아웃은 60초입니다.

전송 형식

각 Telegram 텍스트 메시지는 다음 필드를 가진 JSON 객체를 포함합니다:

  • v: 프로토콜 버전, 현재 1
  • sender_id: 에이전트 프로세스에서 생성된 임의 경로 식별자
  • client_id: 응답 경로 식별자
  • to_server: 방향 플래그
  • packet_id: 청크 세트 식별자
  • reply_to: 컨트롤러 응답에 의해 확인된 요청 식별자
  • sleep: 초 단위 현재 에이전트 콜백 간격
  • jitter: 현재 에이전트 콜백 지터 백분율
  • chunk: 0부터 시작하는 청크 인덱스
  • chunks: 총 청크 수, 256으로 제한됨
  • message: 암호화된 Mythic 메시지 조각

불완전한 청크 세트는 10분 후에 만료됩니다.

도구 다운로드