
Mythic용 C2 프로파일로, 암호화된 피어 투 피어 에이전트 트래픽을 IEEE 802.1AB LLDP 조직별 TLV를 통해 터널링하여 은밀한 Layer 2 명령 및 제어를 수행합니다.
IEEE 802.1AB(LLDP)를 통한 피어 간 통신용 Mythic C2 프로필입니다. C2 데이터는 조직별 TLV(Type 127) 내부에 실리며 OUI를 설정할 수 있어 프레임이 와이어 상의 벤더별 LLDP 확장과 구분되지 않게 합니다.
LLDP는 레이어 2 전용입니다. 두 에이전트는 동일한 브로드캐스트 도메인을 공유해야 합니다. 이그레스 에이전트(HTTP/HTTPX)가 LLDP로 연결된 에이전트를 Mythic 서버로 브리징하며, SMB 및 TCP P2P 프로필과 동일한 방식입니다.
| Agent | Linux | Windows |
|---|---|---|
| Starburst | AF_PACKET raw 소켓 | Npcap(wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Mythic이 이미 실행 중인 경우:
sudo ./mythic-cli c2 start lldp
또는 전체를 재시작합니다:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (또는 root)wpcap.dll을 확인함{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| 매개변수 | 기본값 | 설명 |
|---|
oui_profile | Cisco (00:00:0C) | Org-Specific TLV용 벤더 OUI 사전 설정 |
oui_custom | - | 6자리 16진수로 표기하는 사용자 지정 3바이트 OUI. oui_profile이 "Custom"일 때 사용됨 |
subtype | 01 | 1바이트 TLV 하위 유형(16진수). 양쪽 끝이 일치해야 함 |
AESPSK | aes256_hmac | 암호화 모드 |
encrypted_exchange_check | true | 링크 수립 시 키 교환 수행 |
killdate | +365 days | 에이전트 만료 날짜 |