Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mythic — Совместный, кроссплатформенный фреймворк для red teaming | Kitploit
Инструменты/GitHubGitHub/its-a-feature/mythic
Фреймворки для пентестаФреймворки для эксплойтовМеханизмы персистентностиЭксплуатацияЭксфильтрация данныхПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной НагрузкиТроян Удаленного Доступа
4.7k612531 день назадПроверено Kitploit
Топ в Командование и Управление №2
Топ в Эксфильтрация данных №9
Топ в Эксплуатация №8
Топ в Фреймворки для эксплойтов №4
Топ в Тестирование на Проникновение №20
Топ в Фреймворки для пентеста №4
Топ в Механизмы персистентности №3
Топ в Red Teaming №4
Топ в Инструмент Удаленного Доступа №2
Топ в Троян Удаленного Доступа №6
GitHubits-a-feature/mythic

Mythic

Совместный, кроссплатформенный фреймворк для red teaming

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Активность коммитов с последнего релиза @its_a_feature_ в Twitter чат в Bloodhound Slack Спонсируется SpecterOps

Mythic

Кроссплатформенный фреймворк для пост-эксплуатации и red teaming, построенный на GoLang, Docker, docker-compose и веб-интерфейсе. Он предназначен для обеспечения совместного и удобного интерфейса для операторов, менеджеров и отчетности в ходе red teaming.

  • Ознакомьтесь с серией видео на YouTube, демонстрирующей использование оператором
  • Ознакомьтесь с серией видео на YouTube с советами и рекомендациями для разработчиков

Запуск Mythic

Mythic управляется через бинарный файл mythic-cli. Чтобы сгенерировать бинарник, выполните sudo make из основной директории Mythic. Затем вы можете запустить sudo ./mythic-cli start, чтобы запустить все контейнеры Mythic по умолчанию.

Более подробные инструкции по установке, конфигурации, примеры, скриншоты и другое можно найти на сайте Mythic Documentation.

Установка агентов и C2-профилей

Репозиторий Mythic сам по себе не содержит никаких типов полезной нагрузки (Payload Types) или C2-профилей. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которую можно использовать для установки агентов в текущий экземпляр Mythic.

Типы полезной нагрузки и C2-профили можно найти на странице обзора.

Чтобы установить агент, просто выполните скрипт и передайте в качестве аргумента путь к агенту на GitHub:

root@kitploit:~
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell

То же самое верно для установки C2-профилей:

root@kitploit:~
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

Это позволяет обновлять агенты и C2-профили гораздо чаще и отделяет основные компоненты Mythic от остальной части Mythic.

Обновление

Используйте команду ./mythic-cli update, чтобы проверить наличие доступных обновлений для mythic-cli, mythic_server и UI mythic_react. Она НЕ выполнит обновление за вас, но сообщит, существует ли обновление. Чтобы проверить обновления для определенной ветки, используйте ./mythic-cli update -b [branch name].

Docker-контейнеры Mythic

последние версии Docker

Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет Mythic предоставлять широкий спектр компонентов и функций без необходимости наличия требований на хосте. Однако может быть полезно понимать, как настроены контейнеры. Все Docker-контейнеры Mythic размещены на DockerHub под именем itsafeaturemythic.

  • mythic_go_base - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_go_dotnet - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_go_macos - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_python_base - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_python_dotnet - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_python_macos - Dockerfile
    • размер образа
    • количество загрузок с Docker
  • mythic_python_go - Dockerfile
    • размер образа
    • количество загрузок с Docker

Кроме того, Mythic использует собственный PyPi-пакет (mythic_container) и собственный Golang-пакет (https://github.com/MythicMeta/MythicContainer) для управления и синхронизации информации между всеми контейнерами, а также для предоставления простого способа написания скриптов для доступа к серверу.

Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.

mythic-container PyPi

загрузки mythic-container версия Python mythic-container версия mythic-container последние теги

Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается на все Docker-образы mythic_python_*.

Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие вещи, как задачи (Tasking), вебхуки (Webhooks) и обновления конфигурации.

github.com/MythicMeta/MythicContainer

версия Go MythicContainer последняя стабильная версия MythicContainer

Исходный код Golang-пакета github.com/MythicMeta/MythicContainer доступен на MythicMeta.

Этот Golang-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие вещи, как задачи (Tasking), вебхуки (Webhooks) и обновления конфигурации.

Скриптинг Mythic

загрузки скриптинга Mythic версия Python скриптинга Mythic последняя версия PyPi скриптинга Mythic последний релиз

  • Исходный код скриптинга (https://github.com/MythicMeta/Mythic_Scripting)

Документация

Вся документация для проекта Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Dcumentation в MythicMeta.

Вклад

Множество людей прошли через отчеты об ошибках, изменения и исправления, чтобы помочь сделать этот проект лучше. Спасибо!

Следующие люди внесли большой вклад в проект. Когда вы увидите их псевдонимы в проекте на типах нагрузки и C2-профилях, обязательно обращайтесь к ним за помощью и вкладом:

  • @djhohnstein
  • @xorrior
  • @Airzero24
  • @SpecterOps

Спонсоры

  • w33ts / @w33t_io
  • DonnieMarco

Ответственность

Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки состояния безопасности и в исследовательских целях.

Исторические ссылки

  • Ознакомьтесь с серией видео на YouTube, показывающей, как выглядит/работает Mythic, и освещающей несколько ключевых функций
  • Ознакомьтесь с сообщением в блоге о ребрендинге.
  • Слайды BSides Seattle 2019: Ready Player 2: Multiplayer Red Teaming against macOS
  • Демо-видео BSides Seattle 2019: Доступны на моем Youtube
  • Доклад Objective By the Sea 2019 о JXA: https://objectivebythesea.com/v2/talks/OBTS_v2_Thomas.pdf
  • Видео Objective By the sea 2019: https://www.youtube.com/watch?v=E-QEsGsq3uI&list=PLliknDIoYszvTDaWyTh6SYiTccmwOsws8&index=17
Скачать инструмент