Um framework colaborativo e multiplataforma para red teaming.
Uma plataforma multiplataforma de pós-exploração e red teaming construída com GoLang, docker, docker-compose e uma interface web. É projetada para fornecer uma interface colaborativa e amigável para operadores, gerentes e relatórios durante atividades de red teaming.
O Mythic é controlado através do binário mythic-cli. Para gerar o binário, execute sudo make no diretório principal do Mythic.
A partir daí, você pode executar sudo ./mythic-cli start para iniciar todos os contêineres padrão do Mythic.
Instruções de configuração mais específicas, configurações, exemplos, capturas de tela e muito mais podem ser encontradas no site Documentação do Mythic.
O repositório do Mythic em si não hospeda nenhum Payload Type ou Perfil C2. Em vez disso, o Mythic fornece um comando, ./mythic-cli install github <url> [-b nome_do_branch] [-f], que pode ser usado para instalar agentes em uma instância atual do Mythic.
Payload Types e Perfis C2 podem ser encontrados na página de visão geral.
Para instalar um agente, basta executar o script e fornecer um argumento com o caminho para o agente no GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
O mesmo vale para instalar Perfis C2:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Isso permite que os agentes e perfis c2 sejam atualizados em um ritmo muito mais regular e separa os componentes principais do Mythic do restante do Mythic.
Use o comando ./mythic-cli update para verificar atualizações disponíveis em mythic-cli, mythic_server e na UI do mythic_react.
Isso NÃO fará a atualização para você, apenas informará se uma atualização existe. Para verificar atualizações em um branch específico, use ./mythic-cli update -b [nome_do_branch].
O Mythic usa Docker e Docker-compose para todos os seus componentes, o que permite ao Mythic fornecer uma ampla gama de componentes e recursos sem exigir dependências no host. No entanto, pode ser útil ter uma visão de como os contêineres são configurados. Todos os contêineres Docker do Mythic estão hospedados no DockerHub sob itsafeaturemythic.
Além disso, o Mythic usa um pacote PyPi personalizado (mythic_container) e um pacote Golang personalizado (https://github.com/MythicMeta/MythicContainer) para ajudar a controlar e sincronizar informações entre todos os contêineres, bem como fornecer uma maneira fácil de acessar o servidor via scripts.
Os Dockerfiles para cada uma dessas imagens Docker podem ser encontrados em MythicMeta.
O código-fonte do pacote PyPi mythic-container está disponível em MythicMeta e é instalado automaticamente em todas as imagens Docker mythic_python_*.
Este pacote PyPi é responsável por conectar-se ao RabbitMQ, sincronizar seus dados com o Mythic e responder a coisas como Tarefas, Webhooks e atualizações de configuração.
O código-fonte do pacote Golang github.com/MythicMeta/MythicContainer está disponível em MythicMeta.
Este pacote Golang é responsável por conectar-se ao RabbitMQ, sincronizar seus dados com o Mythic e responder a coisas como Tarefas, Webhooks e atualizações de configuração.
Toda a documentação do projeto Mythic está sendo mantida no site docs.mythic-c2.net. O código de suporte para a documentação está no repositório Mintlify_Documentation no MythicMeta.
Muitas pessoas sofreram com relatórios de bugs, alterações e correções para ajudar a tornar este projeto melhor. Obrigado!
As seguintes pessoas contribuíram muito para o projeto. Ao ver seus nomes pelo projeto em Payload Types e Perfis C2, entre em contato com eles para ajuda e contribuições:
Este é um projeto de código aberto destinado a ser usado com autorização para avaliar a postura de segurança e para fins de pesquisa.