Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
lldp — 适用于 Mythic 的 C2 配置文件,通过 IEEE 802.1AB LLDP 组织特定 TLV 隧道封装加密的点对点代理流量,以实现隐蔽的二层命令与控制。 | Kitploit
工具/GitHubGitHub/whispergate/lldp
IDS/IPS规避命令与控制红队对抗性攻击
GitHubwhispergate/lldp

lldp

适用于 Mythic 的 C2 配置文件,通过 IEEE 802.1AB LLDP 组织特定 TLV 隧道封装加密的点对点代理流量,以实现隐蔽的二层命令与控制。

查看仓库
153天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

lldp

用于通过 IEEE 802.1AB (LLDP) 进行点对点通信的 Mythic C2 配置文件。C2 数据承载在组织特定 TLV(类型 127)中,并带有可配置的 OUI,使帧在网络上与特定于供应商的 LLDP 扩展融为一体。

LLDP 仅在第 2 层运行。两个代理必须共享同一个广播域。出口代理(HTTP/HTTPX)将与 LLDP 关联的代理桥接回 Mythic 服务器,与 SMB 和 TCP P2P 配置文件相同。

支持的代理

AgentLinuxWindows
StarburstAF_PACKET 原始套接字Npcap(wpcap.dll)

安装

root@kitploit:~
sudo ./mythic-cli install github https://github.com/Whispergate/lldp

如果 Mythic 已在运行:

root@kitploit:~
sudo ./mythic-cli c2 start lldp

或者重新启动所有内容:

root@kitploit:~
sudo ./mythic-cli restart

配置

要求

  • Linux:CAP_NET_RAW + CAP_NET_ADMIN(或 root)
  • Windows:已安装 Npcap。代理在运行时解析 wpcap.dll

config.json

root@kitploit:~
{
  "exclude_payload_type": true,
  "exclude_c2_profiles": false,
  "exclude_documentation_payload": true,
  "exclude_documentation_c2": false,
  "exclude_agent_icons": true
}

作者

  • @Lavender-exe
  • @Mymaqn - 最初的想法

参考文献

  • IEEE Std 802.1AB LLDP for IETF LSVR Neighbor Discovery and Configuration
  • Hilscher - Link Layer Discovery Protocol (LLDP)
  • Wikipedia - Link Layer Discovery Protocol
下载工具
参数默认值描述
oui_profileCisco (00:00:0C)用于组织特定 TLV 的供应商 OUI 预设
oui_custom-自定义 3 字节 OUI,以 6 个十六进制字符表示。当 oui_profile 为 "Custom" 时使用
subtype011 字节 TLV 子类型(十六进制)。两端必须匹配
AESPSKaes256_hmac加密模式
encrypted_exchange_checktrue在链路建立时执行密钥交换
killdate+365 days代理过期日期