Совместный, кроссплатформенный фреймворк для red teaming
Кроссплатформенный фреймворк для пост-эксплуатации и red teaming, построенный на GoLang, Docker, docker-compose и веб-интерфейсе. Он предназначен для обеспечения совместного и удобного интерфейса для операторов, менеджеров и отчетности в ходе red teaming.
Mythic управляется через бинарный файл mythic-cli. Чтобы сгенерировать бинарник, выполните sudo make из основной директории Mythic. Затем вы можете запустить sudo ./mythic-cli start, чтобы запустить все контейнеры Mythic по умолчанию.
Более подробные инструкции по установке, конфигурации, примеры, скриншоты и другое можно найти на сайте Mythic Documentation.
Репозиторий Mythic сам по себе не содержит никаких типов полезной нагрузки (Payload Types) или C2-профилей. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которую можно использовать для установки агентов в текущий экземпляр Mythic.
Типы полезной нагрузки и C2-профили можно найти на странице обзора.
Чтобы установить агент, просто выполните скрипт и передайте в качестве аргумента путь к агенту на GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
То же самое верно для установки C2-профилей:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Это позволяет обновлять агенты и C2-профили гораздо чаще и отделяет основные компоненты Mythic от остальной части Mythic.
Используйте команду ./mythic-cli update, чтобы проверить наличие доступных обновлений для mythic-cli, mythic_server и UI mythic_react. Она НЕ выполнит обновление за вас, но сообщит, существует ли обновление. Чтобы проверить обновления для определенной ветки, используйте ./mythic-cli update -b [branch name].
Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет Mythic предоставлять широкий спектр компонентов и функций без необходимости наличия требований на хосте. Однако может быть полезно понимать, как настроены контейнеры. Все Docker-контейнеры Mythic размещены на DockerHub под именем itsafeaturemythic.
Кроме того, Mythic использует собственный PyPi-пакет (mythic_container) и собственный Golang-пакет (https://github.com/MythicMeta/MythicContainer) для управления и синхронизации информации между всеми контейнерами, а также для предоставления простого способа написания скриптов для доступа к серверу.
Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.