
Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang.
Merlin — это кроссплатформенный сервер и агент командования и управления (C2) для постэксплуатационной работы, написанный на Go.
Основные возможности:
invoke-assembly или в жертвенном процессе с помощью execute-assemblyexecute-peВводная статья в блоге: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a
Вспомогательные репозитории:
Загрузите последнюю версию Merlin Server из раздела релизов
Пакет сервера содержит скомпилированные версии CLI и агента для всех основных операционных систем в каталоге
data/bin
Извлеките файлы с помощью 7zip, используя функцию x Пароль: merlin
Запустите Merlin
Запустите CLI
Настройте прослушиватель
Разверните агента. Примеры см. в Кратком руководстве по выполнению агента
Взламывайте, переходите, извлекайте выгоду
mkdir /opt/merlin;cd /opt/merlin
wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
7z x merlinServer-Linux-x64.7z
sudo ./merlinServer-Linux-x64
./data/bin/merlinCLI-Linux-x64
Merlin можно интегрировать и использовать как агента с Mythic — совместным кроссплатформенным фреймворком для red teaming.
Посетите репозиторий Merlin on Mythic в организации MythicAgents, чтобы начать работу.
Присоединяйтесь к каналу #merlin в Slack BloodHoundGang, чтобы задавать вопросы,
отлаживать или оставлять отзывы.
Благодарим JetBrains за любезное спонсирование Merlin, предоставившее лицензию с открытым исходным кодом на IDE Goland