Для решения задач по анализу защищённости наша "красная команда" часто пользуется агентами для фреймворка Mythic. И как вы могли заметить, у нас много своих наработок в области такого инструментария: мы уже рассказывали про создание собственного Mythic-агента, про добавление автоматических проверок безопасности в Mythic Apollo и про реализацию нативного TCP-транспорта для агента Xenon.
Сегодня покажем еще один полезный инструмент для пентестеров, решающий проблему архитектурной ограниченности при работе с TCP P2P-профилями агентов Poseidon и Apollo внутри целевой сети. Проблема в том, что Mythic C2 не располагает встроенным egress-профилем, способным инициировать исходящее TCP-соединение к P2P-агенту; это требует развёртывания промежуточных транзитных узлов миграции на альтернативные протоколы передачи данных.
Наш эксперт Олег Сенько разработал bind_tcp_agent — виртуальный колбэк внутри Mythic, который закрывает этот пробел. Теперь с помощью одной команды link 192.168.1.100 18888 вы получаете канал в изолированный сегмент.
Что умеет bind_tcp_agent:
— Исходящие TCP из Mythic: подключается к агенту, а не ждёт обратного.
— P2P-цепочки любой глубины: Mythic → bind_tcp_agent → Poseidon → Poseidon -> Apollo.
— SOCKS4/5/HTTP-прокси: выход через jump-хосты из коробки.
— Три режима шифрования: plaintext, AESPSK, EKE (RSA-OAEP → AES-256-CBC).
— Полная ретрансляция: задачи, файлы, интерактивные шеллы, rpfwd, SOCKS.
— Автореконнект: экспоненциальный backoff + персистентность состояния через API Mythic.
Более подробно о том, как это работает под капотом (TCP-фрейминг чанками по 30 КБ, дерево решений шифрования, обработка переподключений и P2P-делегаты) — читайте в полном описании bind_tcp_agent на нашем сайте.
Сегодня покажем еще один полезный инструмент для пентестеров, решающий проблему архитектурной ограниченности при работе с TCP P2P-профилями агентов Poseidon и Apollo внутри целевой сети. Проблема в том, что Mythic C2 не располагает встроенным egress-профилем, способным инициировать исходящее TCP-соединение к P2P-агенту; это требует развёртывания промежуточных транзитных узлов миграции на альтернативные протоколы передачи данных.
Наш эксперт Олег Сенько разработал bind_tcp_agent — виртуальный колбэк внутри Mythic, который закрывает этот пробел. Теперь с помощью одной команды link 192.168.1.100 18888 вы получаете канал в изолированный сегмент.
Что умеет bind_tcp_agent:
— Исходящие TCP из Mythic: подключается к агенту, а не ждёт обратного.
— P2P-цепочки любой глубины: Mythic → bind_tcp_agent → Poseidon → Poseidon -> Apollo.
— SOCKS4/5/HTTP-прокси: выход через jump-хосты из коробки.
— Три режима шифрования: plaintext, AESPSK, EKE (RSA-OAEP → AES-256-CBC).
— Полная ретрансляция: задачи, файлы, интерактивные шеллы, rpfwd, SOCKS.
— Автореконнект: экспоненциальный backoff + персистентность состояния через API Mythic.
Более подробно о том, как это работает под капотом (TCP-фрейминг чанками по 30 КБ, дерево решений шифрования, обработка переподключений и P2P-делегаты) — читайте в полном описании bind_tcp_agent на нашем сайте.