
Implantando automaticamente o Mythic C2 no Azure utilizando Terraform
Este projeto permite que operadores configurem múltiplos servidores Mythic C2 no Azure. Opcionalmente, redirecionadores Azure CDN também podem ser criados. A ideia é que você possa criar múltiplos "projetos" que podem ser gerenciados a partir deste código Terraform. Dessa forma, os operadores podem gerenciar os recursos de sua infraestrutura em um local centralizado, como código.
Dentro do arquivo main.tf existe um mapa projects. Você pode adicionar projetos a esse mapa. Cada projeto receberá sua própria instância Mythic C2. Variáveis diferentes podem ser adicionadas para configurar o Mythic, como as credenciais e o agente C2 a ser instalado. Por exemplo:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
Atualmente, é apenas a instalação básica do Mythic C2 conforme documentado. O portal Mythic escuta em localhost. Você pode usar o encaminhamento de porta local ssh para acessá-lo, ex.:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Há dois segredos que você precisará:
Você precisa saber o nome do Azure Key Vault, que pode ser encontrado no Portal Azure, e o nome do seu projeto. Use o comando az para obter os segredos.
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
Este projeto foi usado principalmente para aprender mais sobre Terraform, Mythic e Azure.