Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
httpx — Настраиваемый, управляемый сообществом HTTP C2-профиль | Kitploit
Инструменты/GitHubGitHub/mythicc2profiles/httpx
Оборонительные ИнструментыФреймворки для пентестаИнструменты шифрования/дешифрованияПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubmythicc2profiles/httpx

httpx

Настраиваемый, управляемый сообществом HTTP C2-профиль

2862 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

httpx

Это C2-профиль для Mythic под названием httpx. Это C2-профиль для Mythic, созданный по запросу сообщества, который предоставляет более динамичный и настраиваемый HTTP-профиль. Этот профиль предлагает следующие возможности:

  • Домены обратного вызова (массив значений)
  • Ротация доменов (fail-over и round-robin)
  • Порог переключения домена (для fail-over — сколько неудачных попыток до перехода к следующему)
  • Шифрованный обмен ключами и AES256 Keyed HMAC
  • Интервалы джиттера и сна при обратном вызове
  • Настройки сообщений агента и ответов сервера, задаваемые через JSON- или TOML-файлы во время сборки, которые предлагают:
    • Расположение сообщения в cookies, заголовках, параметрах запроса или теле
    • Преобразования сообщений с помощью base64, base64url, append, prepend, xor, netbios и netbiosu
    • Пользовательские заголовки клиента/сервера
    • Пользовательские параметры запроса клиента

Как установить агент в этом формате в Mythic

Когда придёт время протестировать вашу установку или другому пользователю установить ваш c2-профиль, это довольно просто. В Mythic вы можете запустить бинарник mythic-cli, чтобы установить его одним из трёх способов:

  • sudo ./mythic-cli install github https://github.com/user/repo — для установки основной ветки
  • sudo ./mythic-cli install github https://github.com/user/repo branchname — для установки конкретной ветки этого репозитория
  • sudo ./mythic-cli install folder /path/to/local/folder/cloned/from/github — для установки из уже клонированной версии репозитория агента

Теперь вы можете задаться вопросом, когда вам или пользователю следует сделать это, чтобы правильно добавить ваш профиль в их экземпляр Mythic. Здесь нет неправильного ответа, всё зависит от ваших предпочтений. Есть три варианта:

  • Mythic уже запущен и работает — тогда вы можете запустить скрипт установки и просто указать контейнерам этого профиля запуститься (т.е. sudo ./mythic-cli start profileName.
  • Mythic уже запущен и работает, но вы хотите минимизировать количество шагов — вы можете просто установить профиль и запустить sudo ./mythic-cli start. Этот скрипт сначала остановит все ваши контейнеры, а затем снова запустит всё. Это также подключит новый профиль, который вы только что установили.
  • Mythic не запущен — вы можете установить скрипт и просто запустить sudo ./mythic-cli start.
Скачать инструмент