협업형 멀티플랫폼 레드 팀 프레임워크
GoLang, docker, docker-compose 및 웹 브라우저 UI로 구축된 크로스 플랫폼 사후 익스플로잇 레드 팀 프레임워크입니다. 레드 팀 운영 과정에서 운영자, 관리자 및 보고를 위한 협업적이고 사용자 친화적인 인터페이스를 제공하도록 설계되었습니다.
Mythic은 mythic-cli 바이너리를 통해 제어됩니다. 바이너리를 생성하려면 Mythic 메인 디렉토리에서 sudo make를 실행하세요. 그런 다음 sudo ./mythic-cli start를 실행하여 모든 기본 Mythic 컨테이너를 시작할 수 있습니다.
더 구체적인 설정 지침, 구성, 예제, 스크린샷 등은 Mythic 문서 웹사이트에서 확인할 수 있습니다.
Mythic 리포지토리 자체는 페이로드 유형이나 C2 프로필을 호스팅하지 않습니다. 대신 Mythic은 ./mythic-cli install github <url> [-b branch name] [-f] 명령어를 제공하여 현재 Mythic 인스턴스에 에이전트를 설치할 수 있습니다.
페이로드 유형과 C2 프로필은 개요 페이지에서 찾을 수 있습니다.
에이전트를 설치하려면 스크립트를 실행하고 GitHub의 에이전트 경로를 인수로 제공하세요:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
C2 프로필 설치도 동일합니다:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
이를 통해 에이전트와 C2 프로필을 훨씬 더 자주 업데이트할 수 있으며, Mythic 핵심 구성 요소를 Mythic의 나머지 부분과 분리할 수 있습니다.
./mythic-cli update 명령어를 사용하여 mythic-cli, mythic_server 및 mythic_react UI의 사용 가능한 업데이트를 확인하세요. 이 명령어는 업데이트가 존재하는지 알려줄 뿐, 직접 업데이트를 수행하지는 않습니다. 특정 브랜치에 대한 업데이트를 확인하려면 ./mythic-cli update -b [branch name]을 사용하세요.
Mythic는 모든 구성 요소에 Docker와 Docker-compose를 사용하므로, 호스트에 요구 사항이 없이도 다양한 구성 요소와 기능을 제공할 수 있습니다. 그러나 컨테이너가 어떻게 구성되어 있는지에 대한 통찰력을 갖는 것이 도움이 될 수 있습니다. 모든 Mythic Docker 컨테이너는 itsafeaturemythic 아래 DockerHub에 호스팅됩니다.
또한 Mythic은 사용자 지정 PyPi 패키지(mythic_container)와 사용자 지정 Golang 패키지(https://github.com/MythicMeta/MythicContainer)를 사용하여 모든 컨테이너 간의 정보 제어 및 동기화를 돕고 서버에 스크립트로 액세스하는 쉬운 방법을 제공합니다.
각 Docker 이미지의 Dockerfile은 MythicMeta에서 찾을 수 있습니다.
mythic-container PyPi 패키지 소스 코드는 MythicMeta에서 사용할 수 있으며 모든 mythic_python_* Docker 이미지에 자동으로 설치됩니다.
이 PyPi 패키지는 RabbitMQ에 연결하고, 데이터를 Mythic에 동기화하며, 작업, 웹훅 및 구성 업데이트와 같은 사항에 응답하는 역할을 합니다.
github.com/MythicMeta/MythicContainer Golang 패키지 소스 코드는 MythicMeta에서 사용할 수 있습니다.
이 Golang 패키지는 RabbitMQ에 연결하고, 데이터를 Mythic에 동기화하며, 작업, 웹훅 및 구성 업데이트와 같은 사항에 응답하는 역할을 합니다.
Mythic 프로젝트의 모든 문서는 docs.mythic-c2.net 웹사이트에서 관리되고 있습니다. 문서의 백업 코드는 MythicMeta의 Mintlify_Dcumentation 리포지토리에 있습니다.
많은 분들이 버그 보고, 변경 사항 및 수정을 통해 이 프로젝트를 개선하는 데 도움을 주셨습니다. 감사합니다!
다음 분들은 프로젝트에 많은 기여를 했습니다. 페이로드 유형 및 C2 프로필에서 이들의 핸들을 보게 되면 도움과 기여를 요청하세요:
이것은 보안 태세 평가 및 연구 목적으로 승인을 받아 사용되도록 만들어진 오픈 소스 프로젝트입니다.