Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mythic_telegram_profile — Профиль Mythic C2, который туннелирует трафик агентов Athena и Apollo через сообщения между ботами Telegram, связывая зашифрованные полезные нагрузки с Mythic через его gRPC-сервис Push C2. | Kitploit
Инструменты/GitHubGitHub/davidcarliez/mythic_telegram_profile
Фреймворки для пентестаИнструменты шифрования/дешифрованияФреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеУтилиты и фреймворкиRed TeamingРазработка Полезной Нагрузки
GitHub
davidcarliez/mythic_telegram_profile

mythic_telegram_profile

Профиль Mythic C2, который туннелирует трафик агентов Athena и Apollo через сообщения между ботами Telegram, связывая зашифрованные полезные нагрузки с Mythic через его gRPC-сервис Push C2.

Репозиторий
3482 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Профиль Telegram C2 для Mythic

Telegram предоставляет профиль Mythic C2 для агентов Athena и Apollo. Он использует приватные сообщения Telegram между ботами как транспорт, а сервис Push C2 gRPC Mythic — как мост контроллера.

Архитектура

root@kitploit:~
Athena or Apollo agent bot <-> Telegram Bot API <-> controller bot <-> Telegram C2 service <-> Mythic

Каждый запущенный агент использует собственный токен Bot API. Сервис C2 использует один токен бота-контроллера. У обоих ботов должен быть включён режим Bot-to-Bot Communication Mode в Telegram.

Сообщения используют небольшой JSON-конверт и разбиваются на фрагменты по 2 800 символов перед отправкой через sendMessage. Полезные нагрузки агента сохраняют своё шифрование aes256_hmac; сервис Telegram пересылает зашифрованные сообщения Mythic без их расшифровки.

Требования

  • Mythic 3
  • Один поддерживаемый форк агента с транспортом Telegram:
    • Athena
Apollo
  • Один бот-контроллер Telegram
  • Один бот Telegram для каждого одновременно запущенного экземпляра полезной нагрузки
  • Установка

    Выполните эту команду из каталога Mythic:

    root@kitploit:~
    ./mythic-cli install github https://github.com/DavidCarliez/mythic_telegram_profile
    

    Для локальной разработки установите вместо этого локальную копию:

    root@kitploit:~
    ./mythic-cli install folder /path/to/telegram -f
    

    Установите один из поддерживаемых форков агента в том же развёртывании Mythic:

    root@kitploit:~
    # Athena
    ./mythic-cli install github https://github.com/DavidCarliez/Athena -b telegram-c2
    
    # Apollo
    ./mythic-cli install github https://github.com/DavidCarliez/Apollo -b telegram-c2
    

    Настройка Telegram

    1. Используйте @BotFather, чтобы создать бота-контроллера.
    2. Создайте отдельного бота для каждого экземпляра полезной нагрузки, который будет запущен одновременно.
    3. Включите Bot-to-Bot Communication Mode для бота-контроллера и каждого бота агента.
    4. Запишите токен и имя пользователя бота-контроллера.
    5. Запишите токен каждого бота агента. Не используйте один токен повторно для одновременных полезных нагрузок, поскольку потребители getUpdates совместно используют одну очередь обновлений.

    Приватные сообщения между ботами требуют включения режима коммуникации у обоих ботов. Telegram описывает это требование в своём руководстве Bot-to-Bot Communication.

    Настройка сервиса C2

    В Mythic откройте C2 Profiles, разверните действия для telegram и выберите View/Edit Config. Установите:

    КлючЗначение
    botTokenТокен бота-контроллера от BotFather
    apiBasehttps://api.telegram.org, если не используется совместимый локальный сервер Bot API
    pollTimeoutТайм-аут длинного опроса от 1 до 50 секунд
    mythicGrpcКонечная точка Mythic Push C2 gRPC; оставьте предоставленное значение для обычного развёртывания Mythic

    Сохраните конфигурацию, затем запустите профиль.

    Сборка полезной нагрузки

    Выберите профиль C2 telegram при сборке Athena или Apollo и укажите:

    ПараметрОписание
    bot_tokenТокен для выделенного бота агента полезной нагрузки
    controller_botИмя пользователя бота-контроллера, с @ или без него
    api_baseБазовый URL Telegram Bot API
    message_checksМаксимальное число длинных опросов в ожидании каждого ответа контроллера
    time_between_checksТайм-аут длинного опроса в секундах
    callback_intervalИнтервал обратного вызова агента в секундах
    callback_jitterПроцент джиттера обратного вызова агента
    AESPSKШифрование сообщений aes256_hmac
    user_agentHTTP User-Agent, отправляемый в Telegram
    proxy_*Необязательные настройки HTTP-прокси
    killdateДата истечения срока действия полезной нагрузки

    Операционные ограничения

    • Токен Bot API — это bearer-учётные данные. Ограничьте доступ и отзовите его через BotFather после использования.
    • Токен агента встроен в полезную нагрузку. Считайте извлечённую полезную нагрузку скомпрометированным токеном.
    • Транспорт Telegram не имеет сквозного шифрования. Оставляйте AESPSK включённым.
    • Telegram сохраняет метаданные сообщений и может сохранять содержимое сообщений в соответствии со своими политиками обслуживания.
    • Этот профиль использует длинный опрос, а не вебхуки.
    • Один токен бота не должен использоваться совместно одновременными экземплярами агентов. Их вызовы getUpdates будут поглощать ответы друг друга.
    • Контроллер принимает только созданные ботами версионированные транспортные конверты. Шифрование Mythic по-прежнему обеспечивает аутентификацию и конфиденциальность сообщений.
    • Запросы агента остаются в ожидании, пока не поступит коррелированный ответ контроллера. Повторные запросы используют тот же идентификатор запроса, а контроллер воспроизводит кэшированные ответы, не пересылая дублирующий трафик в Mythic.
    • Mythic может отправлять задачи, когда ни один запрос агента не ожидается. Контроллер ставит эти задачи в очередь и коррелирует их со следующим обменом с агентом, а не отбрасывает их.
    • Контроллер сообщает о маршруте как об отключённом после трёх пропущенных интервалов обратного вызова с максимальным джиттером плюс 30 секунд, с минимальным тайм-аутом 60 секунд.

    Формат передачи

    Каждое текстовое сообщение Telegram содержит объект JSON со следующими полями:

    • v: версия протокола, в настоящее время 1
    • sender_id: случайный идентификатор маршрута, сгенерированный процессом агента
    • client_id: идентификатор маршрута ответа
    • to_server: флаг направления
    • packet_id: идентификатор набора фрагментов
    • reply_to: идентификатор запроса, подтверждённый ответом контроллера
    • sleep: текущий интервал обратного вызова агента в секундах
    • jitter: текущий процент джиттера обратного вызова агента
    • chunk: индекс фрагмента, начиная с нуля
    • chunks: общее количество фрагментов, ограничено 256
    • message: фрагмент зашифрованного сообщения Mythic

    Незавершённые наборы фрагментов истекают через десять минут.

    Скачать инструмент