Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
merlin — Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang. | Kitploit
Инструменты/GitHubGitHub/ne0nd0g/merlin
Фреймворки для пентестаФреймворки для эксплойтовПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubne0nd0g/merlin

merlin

Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang.

Репозиторий
5.6k8401 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Merlin Logo

Merlin — это кроссплатформенный сервер и агент командования и управления (C2) для постэксплуатационной работы, написанный на Go.

Основные возможности:

  • merlin-cli — интерфейс командной строки через gRPC для подключения к серверу Merlin, обеспечивающий поддержку нескольких пользователей
  • Поддерживаемые протоколы C2 для агентов: http/1.1 (открытый текст), http/1.1 поверх TLS, HTTP/2, HTTP/2 (открытый текст, h2c), http/3 (http/2 поверх QUIC)
  • Одноранговая связь (P2P) между агентами с прямой или обратной связью через SMB, TCP и UDP
  • Настраиваемые преобразования кодировки и шифрования данных агента: AES, Base64, gob, hex, JWE, RC4 и XOR
    • Преобразование JWE использует PBES2_HS512_A256KW PBES2 (RFC 2898) с HMAC SHA-512 в качестве PRF и AES Key Wrap (RFC 3394) с 256-битными ключами для схемы шифрования
  • Настраиваемые аутентификаторы агента:
    • None: без аутентификации
    • OPAQUE: асимметричный аутентифицированный обмен ключами на основе пароля (PAKE)
  • Зашифрованные JWT для аутентификации сообщений
  • Настраиваемое заполнение данных сообщений агента для противодействия обнаружению маяковой активности на основе фиксированного размера сообщений
  • Выполнение сборок .NET внутри процесса с помощью invoke-assembly или в жертвенном процессе с помощью execute-assembly
  • Выполнение произвольных исполняемых файлов Windows (PE) в жертвенном процессе с помощью execute-pe
  • Различные методы выполнения шеллкода: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Встроенная поддержка Donut, sRDI и SharpGen
  • Динамическое изменение хэша JA3 агента
  • Поддержка Mythic
  • Документация и вики

Вводная статья в блоге: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

Вспомогательные репозитории:

  • Merlin Agent — исходный код агента
  • Merlin Agent DLL — исходный код DLL агента
  • Merlin CLI — интерфейс командной строки для Merlin
  • Merlin Documentation — исходный код документации
  • Merlin on Mythic — агент Merlin для фреймворка Mythic
  • Merlin Docker — базовый образ Docker для образов Merlin
  • Merlin Message — библиотека Go для сообщений Merlin, которыми обмениваются сервер и агент

Быстрый старт

  1. Загрузите последнюю версию Merlin Server из раздела релизов

    Пакет сервера содержит скомпилированные версии CLI и агента для всех основных операционных систем в каталоге data/bin

  2. Извлеките файлы с помощью 7zip, используя функцию x Пароль: merlin

  3. Запустите Merlin

  4. Запустите CLI

  5. Настройте прослушиватель

  6. Разверните агента. Примеры см. в Кратком руководстве по выполнению агента

  7. Взламывайте, переходите, извлекайте выгоду

    root@kitploit:~
    mkdir /opt/merlin;cd /opt/merlin
    wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
    7z x merlinServer-Linux-x64.7z
    sudo ./merlinServer-Linux-x64
    ./data/bin/merlinCLI-Linux-x64
    

Mythic

Merlin можно интегрировать и использовать как агента с Mythic — совместным кроссплатформенным фреймворком для red teaming.

Посетите репозиторий Merlin on Mythic в организации MythicAgents, чтобы начать работу.

Разное

  • Чтобы скомпилировать Merlin из исходников, посмотрите страницу Пользовательская сборка
  • Полный список доступных команд:
    • Главное меню
    • Меню прослушивателя
    • Меню агента
    • Меню модулей
  • Просмотрите страницу Часто задаваемые вопросы
  • Просмотрите страницу Записи в блоге для дополнительной информации

Slack

Присоединяйтесь к каналу #merlin в Slack BloodHoundGang, чтобы задавать вопросы, отлаживать или оставлять отзывы.

JetBrains

Благодарим JetBrains за любезное спонсирование Merlin, предоставившее лицензию с открытым исходным кодом на IDE Goland

JetBrains Logo GoLand Logo

Скачать инструмент