
Perfil de C2 para Mythic que tunela tráfego criptografado de agente ponto a ponto através de TLVs Organizationally Specific do IEEE 802.1AB LLDP para comando e controle encoberto na Camada 2.
Perfil C2 do Mythic para comunicação peer-to-peer via IEEE 802.1AB (LLDP). Os dados C2 são transportados dentro de TLVs Específicos da Organização (Tipo 127) com um OUI configurável, de modo que os quadros se misturem às extensões LLDP específicas do fornecedor na rede.
O LLDP opera apenas na Camada 2. Ambos os agentes devem compartilhar o mesmo domínio de broadcast. Um agente de saída (HTTP/HTTPX) faz a ponte dos agentes vinculados via LLDP de volta ao servidor Mythic, da mesma forma que os perfis P2P SMB e TCP.
| Agente | Linux | Windows |
|---|---|---|
| Starburst | AF_PACKET raw sockets | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Se o Mythic já estiver em execução:
sudo ./mythic-cli c2 start lldp
Ou reinicie tudo:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (ou root)wpcap.dll em tempo de execução{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| Parâmetro | Padrão | Descrição |
|---|
oui_profile | Cisco (00:00:0C) | Predefinição de OUI do fornecedor para o TLV Específico da Organização |
oui_custom | - | OUI personalizado de 3 bytes como 6 caracteres hexadecimais. Usado quando oui_profile é "Custom" |
subtype | 01 | Subtipo de TLV de 1 byte (hex). Ambas as extremidades devem corresponder |
AESPSK | aes256_hmac | Modo de criptografia |
encrypted_exchange_check | true | Realiza a troca de chaves no estabelecimento do link |
killdate | +365 days | Data de expiração do agente |