Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mythic_telegram_profile — Perfil C2 do Mythic que faz túnel do tráfego dos agentes Athena e Apollo através de mensagens bot-a-bot do Telegram, encaminhando payloads criptografados para o Mythic através do seu serviço gRPC Push C2. | Kitploit
Ferramentas/GitHubGitHub/davidcarliez/mythic_telegram_profile
Frameworks de Testes de PenetraçãoFerramentas de Criptografia/DescriptografiaFrameworks de ExploraçãoPós-ExploraçãoComando e ControleUtilitários e FrameworksRed TeamingDesenvolvimento de Payloads
GitHubdavidcarliez/mythic_telegram_profile

mythic_telegram_profile

Perfil C2 do Mythic que faz túnel do tráfego dos agentes Athena e Apollo através de mensagens bot-a-bot do Telegram, encaminhando payloads criptografados para o Mythic através do seu serviço gRPC Push C2.

Ver Repositório
313há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Perfil C2 do Telegram para o Mythic

O Telegram fornece um perfil C2 do Mythic para os agentes Athena e Apollo. Ele usa mensagens privadas bot-to-bot do Telegram como transporte e o serviço gRPC Push C2 do Mythic como ponte de controle.

Arquitetura

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

Cada agente em execução usa seu próprio token da Bot API. O serviço C2 usa um token de bot controlador. Ambos os bots devem ter o Modo de Comunicação Bot-to-Bot do Telegram habilitado.

As mensagens usam um pequeno envelope JSON e são divididas em blocos de 2.800 caracteres antes de serem enviadas por sendMessage. Os payloads dos agentes mantêm sua criptografia aes256_hmac; o serviço do Telegram encaminha mensagens Mythic criptografadas sem descriptografá-las.

Requisitos

  • Mythic 3
  • Um fork de agente compatível com o transporte do Telegram:
    • Athena
  • Apollo
  • Um bot controlador do Telegram
  • Um bot do Telegram para cada instância de payload em execução simultânea
  • Instalação

    Execute este comando a partir do diretório do Mythic:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    Para desenvolvimento local, instale o checkout em vez disso:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    Instale um dos forks de agente compatíveis na mesma implantação do Mythic:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Configuração do Telegram

    1. Use o @BotFather para criar o bot controlador.
    2. Crie um bot separado para cada instância de payload que será executada ao mesmo tempo.
    3. Habilite o Modo de Comunicação Bot-to-Bot para o bot controlador e para cada bot de agente.
    4. Registre o token e o nome de usuário do bot controlador.
    5. Registre o token de cada bot de agente. Não reutilize um token para payloads simultâneos, pois os consumidores de getUpdates compartilham uma única fila de atualizações.

    Mensagens privadas bot-to-bot exigem o modo de comunicação em ambos os bots. O Telegram documenta o requisito em seu guia Bot-to-Bot Communication.

    Configurar o serviço C2

    No Mythic, abra C2 Profiles, expanda as ações de telegram e selecione View/Edit Config. Defina:

    KeyValue
    botTokenToken do bot controlador do BotFather
    apiBasehttps://api.telegram.org, a menos que esteja usando um servidor local compatível com a Bot API
    pollTimeoutTempo limite de long-poll de 1 a 50 segundos
    mythicGrpcEndpoint gRPC Push C2 do Mythic; mantenha o valor fornecido para uma implantação normal do Mythic

    Salve a configuração e inicie o perfil.

    Criar um payload

    Selecione o perfil C2 telegram ao criar o Athena ou o Apollo e forneça:

    ParameterDescription
    bot_tokenToken do bot de agente dedicado ao payload
    controller_botNome de usuário do bot controlador, com ou sem @
    api_baseURL base da Telegram Bot API
    message_checksNúmero máximo de long polls enquanto aguarda cada resposta do controlador
    time_between_checksTempo limite de long-poll em segundos
    callback_intervalIntervalo de callback do agente em segundos
    callback_jitterPercentual de jitter do callback do agente
    AESPSKCriptografia de mensagens aes256_hmac
    user_agentUser-Agent HTTP enviado ao Telegram
    proxy_*Configurações opcionais de proxy HTTP
    killdateData de expiração do payload

    Restrições operacionais

    • Um token da Bot API é uma credencial bearer. Restrinja o acesso e revogue-o pelo BotFather após o uso.
    • O token do agente está incorporado no payload. Trate um payload recuperado como um token comprometido.
    • O transporte do Telegram não é criptografado de ponta a ponta. Mantenha o AESPSK habilitado.
    • O Telegram retém metadados de mensagens e pode reter o conteúdo das mensagens conforme suas políticas de serviço.
    • Este perfil usa long polling, não webhooks.
    • Um único token de bot não deve ser compartilhado por instâncias de agente simultâneas. Suas chamadas getUpdates consumiriam as respostas umas das outras.
    • O controlador aceita apenas envelopes de transporte versionados e criados por bots. A criptografia do Mythic ainda fornece autenticação e confidencialidade das mensagens.
    • As requisições do agente permanecem pendentes até que chegue uma resposta correlacionada do controlador. Requisições repetidas reutilizam o mesmo identificador de requisição, e o controlador reproduz respostas em cache sem encaminhar tráfego duplicado ao Mythic.
    • O Mythic pode enviar tarefas quando nenhuma requisição de agente está pendente. O controlador enfileira essa tarefa e a correlaciona com a próxima troca do agente em vez de descartá-la.
    • O controlador reporta uma rota como desconectada após três intervalos de callback de jitter máximo perdidos mais 30 segundos, com um tempo limite mínimo de 60 segundos.

    Formato de transmissão

    Cada mensagem de texto do Telegram contém um objeto JSON com estes campos:

    • v: versão do protocolo, atualmente 1
    • sender_id: identificador de rota aleatório gerado pelo processo do agente
    • client_id: identificador de rota de resposta
    • to_server: flag de direção
    • packet_id: identificador do conjunto de blocos
    • reply_to: identificador de requisição reconhecido por uma resposta do controlador
    • sleep: intervalo de callback atual do agente em segundos
    • jitter: percentual de jitter do callback atual do agente
    • chunk: índice de bloco baseado em zero
    • chunks: contagem total de blocos, limitada a 256
    • message: fragmento de mensagem Mythic criptografada

    Conjuntos de blocos incompletos expiram após dez minutos.

    Baixar ferramenta