Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mythic — 一个协作式、多平台的红队演练框架 | Kitploit
工具/GitHubGitHub/its-a-feature/mythic
渗透测试框架漏洞利用框架持久化机制漏洞利用数据泄露后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发远程访问木马
4.7k612542天前Kitploit 审核通过
命令与控制 分类第 2 名
数据泄露 分类第 9 名
漏洞利用 分类第 8 名
漏洞利用框架 分类第 4 名
渗透测试 分类第 20 名
渗透测试框架 分类第 4 名
持久化机制 分类第 3 名
红队 分类第 4 名
远程访问工具 分类第 2 名
远程访问木马 分类第 6 名
GitHubits-a-feature/mythic

Mythic

一个协作式、多平台的红队演练框架

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

活动 自上次发布以来的提交数 @its_a_feature_ 在 Twitter 上 在 Bloodhound Slack 上聊天 由 SpecterOps 赞助

Mythic

一个基于 GoLang、docker、docker-compose 及 Web 浏览器 UI 构建的跨平台后利用、红队框架。旨在为操作人员、管理人员和报告人员在整个红队过程中提供协作且用户友好的界面。

  • 查看 系列 YouTube 视频,演示操作人员用法
  • 查看 系列 YouTube 视频,演示开发者技巧与窍门

启动 Mythic

Mythic 通过 mythic-cli 二进制文件进行控制。要生成该二进制文件,请在 Mythic 主目录下运行 sudo make。然后,可以运行 sudo ./mythic-cli start 来启动所有默认的 Mythic 容器。

更具体的设置说明、配置、示例、截图等内容可在 Mythic 文档 网站上找到。

安装代理和 C2 配置文件

Mythic 仓库本身不托管任何 Payload Types 或 C2 Profiles。相反,Mythic 提供了一个命令 ./mythic-cli install github <url> [-b branch name] [-f],可用于将代理安装到当前 Mythic 实例中。

Payload Types 和 C2 Profiles 可在概览页面找到。

要安装代理,只需运行脚本并提供 GitHub 上代理的路径作为参数:

root@kitploit:~
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell

安装 C2 Profiles 也是如此:

root@kitploit:~
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http

这使得代理和 C2 配置文件能够以更快的节奏进行更新,并将 Mythic 核心组件与 Mythic 的其他部分分离开来。

更新

使用 ./mythic-cli update 命令检查 mythic-cli、mythic_server 和 mythic_react 界面的可用更新。此命令_不会_自动执行更新,但会告知你是否存在更新。要针对特定分支检查更新,请使用 ./mythic-cli update -b [branch name]。

Mythic Docker 容器

最新 docker 版本

Mythic 对其所有组件均使用 Docker 和 Docker-compose,这使得 Mythic 能够提供广泛的组件和功能,而无需在宿主机上安装额外依赖。然而,了解容器的配置方式可能会有所帮助。所有 Mythic 的 Docker 容器都托管在 DockerHub 上的 itsafeaturemythic 下。

  • mythic_go_base - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_go_dotnet - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_go_macos - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_python_base - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_python_dotnet - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_python_macos - Dockerfile
    • 镜像大小
    • Docker 拉取次数
  • mythic_python_go - Dockerfile
    • 镜像大小
    • Docker 拉取次数

此外,Mythic 使用自定义的 PyPi 包(mythic_container)和自定义的 Golang 包(https://github.com/MythicMeta/MythicContainer)来帮助控制和同步所有容器之间的信息,并提供一种简单的方式来编写访问服务器的脚本。

这些 Docker 镜像的 Dockerfile 可在 MythicMeta 上找到。

mythic-container PyPi

mythic-container 下载量 mythic-container Python 版本 mythic-container 版本 最新标签

mythic-container PyPi 包的源代码可在 MythicMeta 上获取,并会自动安装到所有 mythic_python_* Docker 镜像上。

该 PyPi 包负责连接到 RabbitMQ、将数据同步到 Mythic,并响应诸如 Tasking、Webhooks 和配置更新等事件。

github.com/MythicMeta/MythicContainer

MythicContainer Go 版本 MythicContainer 最新稳定版本

github.com/MythicMeta/MythicContainer Golang 包的源代码可在 MythicMeta 上获取。

该 Golang 包负责连接到 RabbitMQ、将数据同步到 Mythic,并响应诸如 Tasking、Webhooks 和配置更新等事件。

Mythic 脚本

mythic 脚本下载量 mythic 脚本 Python 版本 mythic 脚本最新 PyPi 版本 最新发布

  • 脚本源代码 (https://github.com/MythicMeta/Mythic_Scripting)

文档

Mythic 项目的所有文档都在 docs.mythic-c2.net 网站上维护。文档的后端代码位于 MythicMeta 的 Mintlify_Documentation 仓库中。

贡献

许多人承受着 bug 报告、更改和修复的痛苦,帮助让这个项目变得更好。谢谢你们!

以下人员为项目做出了大量贡献。当你看到他们在 Payload Types 和 C2 Profiles 中的名字时,请随时向他们寻求帮助和贡献:

  • @djhohnstein
  • @xorrior
  • @Airzero24
  • @SpecterOps

赞助者

  • w33ts / @w33t_io
  • DonnieMarco

责任声明

这是一个开源项目,仅供获得授权后用于评估安全状况和研究目的。

历史参考

  • 查看 系列 YouTube 视频 了解 Mythic 的外观/工作原理并突出几个关键功能
  • 查看关于品牌重塑的 博客文章
  • BSides Seattle 2019 幻灯片:Ready Player 2: Multiplayer Red Teaming against macOS
  • BSides Seattle 2019 演示视频:可在我的 YouTube 上观看
  • Objective By the Sea 2019 关于 JXA 的演讲:https://objectivebythesea.com/v2/talks/OBTS_v2_Thomas.pdf
  • Objective By the Sea 2019 视频:https://www.youtube.com/watch?v=E-QEsGsq3uI&list=PLliknDIoYszvTDaWyTh6SYiTccmwOsws8&index=17
下载工具