Merlin é um servidor e agente multiplataforma de Comando e Controle HTTP/2 de pós-exploração escrito em golang.
Merlin é um servidor e agente de Comando & Controle multiplataforma de pós-exploração escrito em Go.
Funcionalidades destacadas:
invoke-assembly ou em um processo sacrificial com execute-assemblyexecute-peUm post introdutório no blog pode ser encontrado aqui: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Repositórios de suporte:
Baixe a versão mais recente do Servidor Merlin na seção de releases
O pacote do Servidor contém versões compiladas do CLI e do Agente para todos os principais sistemas operacionais no diretório
data/bin
Extraia os arquivos com 7zip usando a função x A senha é: merlin
Inicie o Merlin
Inicie o CLI
Configure um listener
Implante um agente. Veja o Guia de Início Rápido de Execução do Agente para exemplos
Pwn, Pivot, Profit
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin pode ser integrado e usado como um agente com o Mythic, uma estrutura de red teaming colaborativa e multiplataforma.
Visite o repositório Merlin no Mythic na organização MythicAgents para começar.
Junte-se ao canal #merlin no Slack do BloodHoundGang para tirar dúvidas, resolver problemas ou fornecer feedback.
Agradecemos à JetBrains por gentilmente patrocinar o Merlin, fornecendo uma licença Open Source da IDE GoLand