Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mythicc2profiles/httpx
防御工具渗透测试框架加密/解密工具后渗透利用渗透测试命令与控制红队Payload 开发
GitHubmythicc2profiles/httpx

httpx

可配置、社区驱动的 HTTP C2 配置文件

查看仓库
286142个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

httpx

这是一个名为 httpx 的 Mythic C2 Profile。这是一个社区请求的 Mythic C2 Profile,提供了一个更加动态且可配置的 HTTP profile。 此 profile 提供以下功能:

  • 回调域名(值数组)
  • 域名轮换(故障转移和轮询)
  • 域名回退阈值(故障转移时,在切换到下一个域名之前允许的失败尝试次数)
  • 加密密钥交换和 AES256 密钥 HMAC
  • 回调抖动和休眠间隔
  • 在构建时通过 JSON 或 TOML 文件提供的 Agent 消息和服务器响应配置,包括:
    • 消息位置可位于 cookies、headers、查询参数或 body 中
    • 消息转换支持 base64、base64url、append、prepend、xor、netbios 和 netbiosu
    • 自定义客户端/服务器 headers
    • 自定义客户端查询参数

如何在 Mythic 中安装此格式的 agent

当你需要测试你的安装,或让其他用户安装你的 c2 profile 时,操作非常简单。在 Mythic 中,你可以运行 mythic-cli 二进制文件,通过以下三种方式之一进行安装:

  • sudo ./mythic-cli install github https://github.com/user/repo 安装主分支
  • sudo ./mythic-cli install github https://github.com/user/repo branchname 安装该仓库的特定分支
  • sudo ./mythic-cli install folder /path/to/local/folder/cloned/from/github 从已克隆到本地的 agent 仓库版本进行安装

现在,你可能会想,你或用户应该_何时_执行此操作,才能正确地将你的 profile 添加到他们的 Mythic 实例中。这里没有错误的答案,只取决于你的偏好。三种选择如下:

  • Mythic 已经在运行,那么你可以运行安装脚本,然后直接启动该 profile 的容器(即 sudo ./mythic-cli start profileName)。
  • Mythic 已经在运行,但你想尽量减少操作步骤,你可以直接安装 profile 并运行 sudo ./mythic-cli start。该脚本会先_停止_你所有的容器,然后重新启动所有内容。这也会一并启动你刚刚安装的新 profile。
  • Mythic 未在运行,你可以安装脚本并直接运行 sudo ./mythic-cli start。
下载工具