
Merlin은 golang으로 작성된 크로스 플랫폼 포스트 익스플로잇 HTTP/2 Command & Control 서버 및 에이전트입니다.
Merlin은 Go로 작성된 크로스 플랫폼 사후 침투 명령 및 제어 서버 및 에이전트입니다.
주요 기능:
invoke-assembly로 프로세스 내에서 .NET 어셈블리 실행 또는 execute-assembly로 희생 프로세스에서 실행execute-pe로 희생 프로세스에서 임의의 Windows 실행 파일 (PE) 실행소개 블로그 게시물은 여기에서 확인할 수 있습니다: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
지원 저장소:
릴리즈 섹션에서 최신 버전의 Merlin 서버를 다운로드하세요.
서버 패키지에는
data/bin디렉토리에 모든 주요 운영 체제용으로 컴파일된 CLI 및 에이전트의 바이너리가 포함되어 있습니다.
7zip의 x 기능을 사용하여 파일을 추출하세요. 비밀번호는 merlin입니다.
Merlin을 시작하세요.
CLI를 시작하세요.
리스너를 구성하세요.
에이전트를 배포하세요. 예제는 에이전트 실행 빠른 시작 가이드를 참조하세요.
해킹, 우회, 이익 창출
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin은 협업형 다중 플랫폼 레드 팀 프레임워크인 Mythic와 통합하여 에이전트로 사용할 수 있습니다.
시작하려면 MythicAgents 조직의 Merlin on Mythic 저장소를 방문하세요.
BloodHoundGang Slack의 #merlin 채널에 가입하여 질문, 문제 해결 또는 피드백을 제공하세요.
Merlin에 GoLand IDE 오픈 소스 라이선스를 후원해 주신 JetBrains에 감사드립니다.