本项目允许操作人员在 Azure 中部署多个 Mythic C2 服务器。可选地,还可以创建 Azure CDN 重定向器。其理念是您可以通过此 Terraform 代码创建多个"项目"进行管理。这样,操作人员可以以代码形式在中心位置管理其基础设施资源。
在 main.tf 文件中有一个 projects 映射。您可以向该映射添加项目。每个项目都将拥有自己的 Mythic C2 实例。可以添加不同的变量来配置 Mythic,例如凭据和要安装的 C2 代理。例如:
locals {
projects = {
# Custom Mythic deployment.
hackeverything = {
vm-username = "adminuser"
mythic_version = "v3.2.2"
mythic_admin_user = "asdf"
mythic_c2_profile = "https://github.com/MythicC2Profiles/httpx"
mythic_agent = "https://github.com/MythicAgents/Xenon"
cdn_frontdoor_endpoints = 2
}
# Default Mythic deployment.
hacksomething = {}
}
}
目前,它只是按照文档进行的基础 Mythic C2 安装。Mythic 门户监听在 localhost 上。您可以使用 SSH 本地端口转发来访问它,例如:
ssh -L 127.0.0.1:7443:127.0.0.1:7443 <VM-USERNAME>@<IP>
您需要两个密钥:
您需要知道 Azure Key Vault 的名称(可在 Azure 门户中找到)以及项目的名称。使用 az 命令获取密钥。
# SSH Key
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-sshkey> | jq .value -r
# Web Console Password
az keyvault secret show --vault-name <KEY VAULT NAME> --name <PROJECT-mythic-admin>
本项目主要用于深入了解 Terraform、Mythic 和 Azure。