用于通过 IEEE 802.1AB (LLDP) 进行点对点通信的 Mythic C2 配置文件。C2 数据承载在组织特定 TLV(类型 127)中,并带有可配置的 OUI,使帧在网络上与特定于供应商的 LLDP 扩展融为一体。
LLDP 仅在第 2 层运行。两个代理必须共享同一个广播域。出口代理(HTTP/HTTPX)将与 LLDP 关联的代理桥接回 Mythic 服务器,与 SMB 和 TCP P2P 配置文件相同。
| Agent | Linux | Windows |
|---|---|---|
| Starburst | AF_PACKET 原始套接字 | Npcap(wpcap.dll) |
sudo ./mythic-cli install github https://github.com/Whispergate/lldp
如果 Mythic 已在运行:
sudo ./mythic-cli c2 start lldp
或者重新启动所有内容:
sudo ./mythic-cli restart
CAP_NET_RAW + CAP_NET_ADMIN(或 root)wpcap.dll{
"exclude_payload_type": true,
"exclude_c2_profiles": false,
"exclude_documentation_payload": true,
"exclude_documentation_c2": false,
"exclude_agent_icons": true
}
| 参数 | 默认值 | 描述 |
|---|
oui_profile | Cisco (00:00:0C) | 用于组织特定 TLV 的供应商 OUI 预设 |
oui_custom | - | 自定义 3 字节 OUI,以 6 个十六进制字符表示。当 oui_profile 为 "Custom" 时使用 |
subtype | 01 | 1 字节 TLV 子类型(十六进制)。两端必须匹配 |
AESPSK | aes256_hmac | 加密模式 |
encrypted_exchange_check | true | 在链路建立时执行密钥交换 |
killdate | +365 days | 代理过期日期 |