Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
merlin — Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang. | Kitploit
Инструменты/GitHubGitHub/ne0nd0g/merlin
Фреймворки для пентестаФреймворки для эксплойтовГенерация полезной нагрузкиМеханизмы персистентностиШелл-кодЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаГенерация ШеллкодаРазработка Полезной Нагрузки
5.6k840121 год назадПроверено Kitploit
Троян Удаленного Доступа
Топ в Командование и Управление №6
Топ в Эксфильтрация данных №8
Топ в Разработка Полезной Нагрузки №14
Топ в Генерация полезной нагрузки №13
Топ в Механизмы персистентности №14
Топ в Red Teaming №14
Топ в Инструмент Удаленного Доступа №5
Топ в Троян Удаленного Доступа №4
Топ в Шелл-код №10
Топ в Генерация Шеллкода №13
GitHubne0nd0g/merlin

merlin

Merlin — это кроссплатформенный HTTP/2 Command & Control сервер и агент для пост-эксплуатации, написанный на golang.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CodeQL GoReportCard License: GPL v3 Release Downloads Twitter Follow

Merlin

Merlin Logo

Merlin — это кроссплатформенный сервер и агент командования и управления (C2) для постэксплуатационной работы, написанный на Go.

Основные возможности:

  • merlin-cli — интерфейс командной строки через gRPC для подключения к серверу Merlin, обеспечивающий поддержку нескольких пользователей
  • Поддерживаемые протоколы C2 для агентов: http/1.1 (открытый текст), http/1.1 поверх TLS, HTTP/2, HTTP/2 (открытый текст, h2c), http/3 (http/2 поверх QUIC)
  • Одноранговая связь (P2P) между агентами с прямой или обратной связью через SMB, TCP и UDP
  • Настраиваемые преобразования кодировки и шифрования данных агента: AES, Base64, gob, hex, JWE, RC4 и XOR
    • Преобразование JWE использует PBES2_HS512_A256KW PBES2 (RFC 2898) с HMAC SHA-512 в качестве PRF и AES Key Wrap (RFC 3394) с 256-битными ключами для схемы шифрования
  • Настраиваемые аутентификаторы агента:
    • None: без аутентификации
    • OPAQUE: асимметричный аутентифицированный обмен ключами на основе пароля (PAKE)
  • Зашифрованные JWT для аутентификации сообщений
  • Настраиваемое заполнение данных сообщений агента для противодействия обнаружению маяковой активности на основе фиксированного размера сообщений
  • Выполнение сборок .NET внутри процесса с помощью invoke-assembly или в жертвенном процессе с помощью execute-assembly
  • Выполнение произвольных исполняемых файлов Windows (PE) в жертвенном процессе с помощью execute-pe
  • Различные методы выполнения шеллкода: CreateThread, CreateRemoteThread, RtlCreateUserThread, QueueUserAPC
  • Встроенная поддержка Donut, sRDI и SharpGen
  • Динамическое изменение хэша JA3 агента
  • Поддержка Mythic
  • Документация и вики
  • Вводная статья в блоге: https://medium.com/@Ne0nd0g/introducing-merlin-645da3c635a

    Вспомогательные репозитории:

    • Merlin Agent — исходный код агента
    • Merlin Agent DLL — исходный код DLL агента
    • Merlin CLI — интерфейс командной строки для Merlin
    • Merlin Documentation — исходный код документации
    • Merlin on Mythic — агент Merlin для фреймворка Mythic
    • Merlin Docker — базовый образ Docker для образов Merlin
    • Merlin Message — библиотека Go для сообщений Merlin, которыми обмениваются сервер и агент

    Быстрый старт

    1. Загрузите последнюю версию Merlin Server из раздела релизов

      Пакет сервера содержит скомпилированные версии CLI и агента для всех основных операционных систем в каталоге data/bin

    2. Извлеките файлы с помощью 7zip, используя функцию x Пароль: merlin

    3. Запустите Merlin

    4. Запустите CLI

    5. Настройте прослушиватель

    6. Разверните агента. Примеры см. в Кратком руководстве по выполнению агента

    7. Взламывайте, переходите, извлекайте выгоду

      root@kitploit:~
      mkdir /opt/merlin;cd /opt/merlin
      wget https://github.com/Ne0nd0g/merlin/releases/latest/download/merlinServer-Linux-x64.7z
      7z x merlinServer-Linux-x64.7z
      sudo ./merlinServer-Linux-x64
      ./data/bin/merlinCLI-Linux-x64
      

    Mythic

    Merlin можно интегрировать и использовать как агента с Mythic — совместным кроссплатформенным фреймворком для red teaming.

    Посетите репозиторий Merlin on Mythic в организации MythicAgents, чтобы начать работу.

    Разное

    • Чтобы скомпилировать Merlin из исходников, посмотрите страницу Пользовательская сборка
    • Полный список доступных команд:
      • Главное меню
      • Меню прослушивателя
      • Меню агента
      • Меню модулей
    • Просмотрите страницу Часто задаваемые вопросы
    • Просмотрите страницу Записи в блоге для дополнительной информации

    Slack

    Присоединяйтесь к каналу #merlin в Slack BloodHoundGang, чтобы задавать вопросы, отлаживать или оставлять отзывы.

    JetBrains

    Благодарим JetBrains за любезное спонсирование Merlin, предоставившее лицензию с открытым исходным кодом на IDE Goland

    JetBrains Logo GoLand Logo

    Скачать инструмент