
Автоматическое развертывание Mythic C2 в Azure с использованием Terraform
Этот проект позволяет операторам развертывать несколько серверов Mythic C2 в Azure. Опционально также могут быть созданы редиректоры Azure CDN. Идея в том, что вы можете создавать несколько «проектов», которыми можно управлять с помощью этого кода Terraform. Таким образом, операторы могут централизованно управлять ресурсами своей инфраструктуры как кодом.
В файле main.tf находится карта projects. Вы можете добавлять проекты в эту карту. Каждый проект получит собственный экземпляр Mythic C2. Можно добавлять различные переменные для настройки Mythic, например учетные данные и устанавливаемый агент C2. Например:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
В настоящее время это базовая установка Mythic C2, как описано в документации. Портал Mythic прослушивает localhost. Для доступа к нему можно использовать перенаправление локального порта SSH, например:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
Вам понадобятся два секрета:
Вам нужно знать имя Azure Key Vault, которое можно найти на портале Azure, и имя вашего проекта. Используйте команду az для получения секретов.
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
Этот проект в первую очередь использовался для изучения Terraform, Mythic и Azure.