Совместный, кроссплатформенный фреймворк для red teaming
Кроссплатформенный фреймворк для пост-эксплуатации и red teaming, построенный на GoLang, Docker, docker-compose и веб-интерфейсе. Он предназначен для обеспечения совместного и удобного интерфейса для операторов, менеджеров и отчетности в ходе red teaming.
Mythic управляется через бинарный файл mythic-cli. Чтобы сгенерировать бинарник, выполните sudo make из основной директории Mythic. Затем вы можете запустить sudo ./mythic-cli start, чтобы запустить все контейнеры Mythic по умолчанию.
Более подробные инструкции по установке, конфигурации, примеры, скриншоты и другое можно найти на сайте Mythic Documentation.
Репозиторий Mythic сам по себе не содержит никаких типов полезной нагрузки (Payload Types) или C2-профилей. Вместо этого Mythic предоставляет команду ./mythic-cli install github <url> [-b branch name] [-f], которую можно использовать для установки агентов в текущий экземпляр Mythic.
Типы полезной нагрузки и C2-профили можно найти на странице обзора.
Чтобы установить агент, просто выполните скрипт и передайте в качестве аргумента путь к агенту на GitHub:
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
То же самое верно для установки C2-профилей:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Это позволяет обновлять агенты и C2-профили гораздо чаще и отделяет основные компоненты Mythic от остальной части Mythic.
Используйте команду ./mythic-cli update, чтобы проверить наличие доступных обновлений для mythic-cli, mythic_server и UI mythic_react. Она НЕ выполнит обновление за вас, но сообщит, существует ли обновление. Чтобы проверить обновления для определенной ветки, используйте ./mythic-cli update -b [branch name].
Mythic использует Docker и Docker-compose для всех своих компонентов, что позволяет Mythic предоставлять широкий спектр компонентов и функций без необходимости наличия требований на хосте. Однако может быть полезно понимать, как настроены контейнеры. Все Docker-контейнеры Mythic размещены на DockerHub под именем itsafeaturemythic.
Кроме того, Mythic использует собственный PyPi-пакет (mythic_container) и собственный Golang-пакет (https://github.com/MythicMeta/MythicContainer) для управления и синхронизации информации между всеми контейнерами, а также для предоставления простого способа написания скриптов для доступа к серверу.
Dockerfile для каждого из этих Docker-образов можно найти на MythicMeta.
Исходный код PyPi-пакета mythic-container доступен на MythicMeta и автоматически устанавливается на все Docker-образы mythic_python_*.
Этот PyPi-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие вещи, как задачи (Tasking), вебхуки (Webhooks) и обновления конфигурации.
Исходный код Golang-пакета github.com/MythicMeta/MythicContainer доступен на MythicMeta.
Этот Golang-пакет отвечает за подключение к RabbitMQ, синхронизацию ваших данных с Mythic и реагирование на такие вещи, как задачи (Tasking), вебхуки (Webhooks) и обновления конфигурации.
Вся документация для проекта Mythic поддерживается на сайте docs.mythic-c2.net. Исходный код документации находится в репозитории Mintlify_Dcumentation в MythicMeta.
Множество людей прошли через отчеты об ошибках, изменения и исправления, чтобы помочь сделать этот проект лучше. Спасибо!
Следующие люди внесли большой вклад в проект. Когда вы увидите их псевдонимы в проекте на типах нагрузки и C2-профилях, обязательно обращайтесь к ним за помощью и вкладом:
Это проект с открытым исходным кодом, предназначенный для использования с разрешения для оценки состояния безопасности и в исследовательских целях.