神话MCP服务器 🐉
它允许您以MCP工具的方式与回调、任务、有效载荷、操作符、文件和操作进行交互。
______________________________________________________________________
✨ 特点
- 使用API令牌或用户名/密码连接到Mythic
- 列出活动回调并检查详细信息
- 列出任务并获取任务输出
- 发放新任务
- 📂 上传和下载文件
- 👥 列出运营商
- 列出有效载荷
- 显示当前操作信息
- 运行选定的神话示例脚本
______________________________________________________________________
🛠️ 前提条件
- 启用MCP工具包
- 一个正在运行的神话服务器(可从该容器访问)
______________________________________________________________________
建造集装箱🏗️
克隆此仓库并在本地构建镜像:
git clone https://github.com/R3dy/mythic-docker-mcp.git
cd mythic-docker-mcp
# Build with a local tag
docker build -t localhost/mythic-mcp-server:latest .______________________________________________________________________
🔐 配置密钥
设置必要的连接信息,以便MCP Toolkit能够注入它们:
docker mcp secret set mythic MYTHIC_SERVER=mythic.example.com
docker mcp secret set mythic MYTHIC_PORT=7443
docker mcp secret set mythic MYTHIC_API_TOKEN=your_api_token
# OR username/password if no token
docker mcp secret set mythic MYTHIC_USERNAME=operator
docker mcp secret set mythic MYTHIC_PASSWORD=supersecret检查存储的密钥:
docker mcp secret list mythic______________________________________________________________________
创建目录条目
如果你正在使用提供的 mythic-catalog.yml根据上面的信息,执行如下指令:
docker mcp catalog add local-catalog mythic ./mythic-catalog.yml --force
docker mcp server enable mythic______________________________________________________________________
🧪 验证并使用
服务器列表:
docker mcp server list列出此服务器上可用的工具:
docker mcp tools list mythic预期的工具包括:
list_active_callbacksget_callback_infolist_tasksget_task_outputissue_taskdownload_fileupload_filelist_operatorslist_payloadsget_operation_inforun_mythic_script
______________________________________________________________________
🐳 无需MCP运行(调试)
直接使用环境变量运行容器:
docker run --rm -it -e MYTHIC_SERVER=mythic.example.com -e MYTHIC_PORT=7443 -e MYTHIC_API_TOKEN=your_api_token localhost/mythic-mcp-server:latest______________________________________________________________________
🤝 致谢
由...建造 R3dy 带一个 *批量* 大部分繁重工作由ChatGPT完成(说真的,AI打出了大部分文字——R3dy只是带来了氛围)。\ 你可以将其视为: 罗伊斯=项目经理,ChatGPT=不拿工资的实习生,而且不睡觉。 😅
______________________________________________________________________
许可证
麻省理工学院
