
C2-профиль для Mythic, туннелирующий зашифрованный peer-to-peer трафик агентов через Organizationally Specific TLV протокола IEEE 802.1AB LLDP для скрытого управления и контроля на канальном уровне (Layer 2).
Профиль C2 для Mythic, обеспечивающий одноранговую связь (peer-to-peer) через IEEE 802.1AB (LLDP). Данные C2 передаются внутри организационно-специфичных TLV (Type 127) с настраиваемым OUI, благодаря чему кадры сливаются с вендорскими расширениями LLDP в трафике.
LLDP — протокол только второго уровня (L2). Оба агента должны находиться в одном широковещательном домене. Исходящий агент (HTTP/HTTPX) соединяет агентов, объединённых через LLDP, с сервером Mythic — так же, как профили P2P SMB и TCP.
| Агент | Linux | Windows |
|---|---|---|
| Starburst | Raw-сокеты AF_PACKET | Npcap (wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
Если Mythic уже запущен:
sudo ./mythic-cli c2 start lldp
Или перезапустите всё:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN (или root)wpcap.dll во время выполнения{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| Параметр | По умолчанию | Описание |
|---|
oui_profile | Cisco (00:00:0C) | Пресет вендорского OUI для организационно-специфичного TLV |
oui_custom | - | Пользовательский 3-байтовый OUI в виде 6 шестнадцатеричных символов. Используется, когда oui_profile имеет значение "Custom" |
subtype | 01 | 1-байтовый подтип TLV (hex). Должен совпадать на обоих концах |
AESPSK | aes256_hmac | Режим шифрования |
encrypted_exchange_check | true | Выполнять обмен ключами при установлении соединения |
killdate | +365 days | Дата истечения срока действия агента |