Mythic MCP
KI-gestütztes Red Teaming mit Claude, C2 & MCP
Ein Projekt, das die Integration von Claude, Model Context Protocol (MCP) und Command & Control (C2) Mythic untersucht, um einen KI-gestützten Copilot für Red-Team-Operationen zu entwickeln.
Das Projekt zielt darauf ab, Claude zu ermöglichen, über MCP mit C2-Fähigkeiten zu interagieren, den Kontext und die Ergebnisse einer laufenden Operation zu verstehen und kontextbezogene Empfehlungen, Angriffspfade und nächste Schritte basierend auf den während des Einsatzes gesammelten Informationen bereitzustellen.
Integrationsdiagramm

Related MCP server: BloodyAD MCP
Anforderungen
uv
python3
Claude Desktop
Mythic C2 (Docker verwenden, um den Dienst auszuführen)
Eine Windows-Zielmaschine in VMware
Vorbereitende Schritte
Installieren und starten Sie den Mythic C2-Server. Sie müssen das offizielle Repository verwenden und es in Docker ausführen. Repository-Link: Mythic Repository
Installieren Sie die Agents (Apollo, Apfell, Poseidon) und die Profile (HTTP, WebSocket).
Verwenden Sie einige der Payloads, um einen Payload zu generieren, der an die Zielmaschine gesendet werden soll.
Führen Sie auf der Zielmaschine den Payload aus, um eine Sitzung auf dem Mythic C2-Server zu erhalten.
Verwendung mit Claude Desktop
Um einen MCP-Server mit Claude Desktop bereitzustellen, müssen wir die Entwickleroptionen verwenden. Sie müssen die Datei claude_desktop_config.json bearbeiten, um den MCP-Server zu konfigurieren. Das Konfigurationsformat ist wie folgt:
{
"mcpServers": {
"mythic_mcp": {
"command": "/snap/bin/uv",
"args": [
"--directory",
"/path/to/mythic_mcp/",
"run",
"main.py",
"mythic_admin",
"mythic_admin_password",
"localhost",
"7443"
]
}
}
}Um die Anmeldeinformationen mythic_admin und mythic_admin_password nach der Bereitstellung des Mythic-Servers zu finden, können Sie die folgenden Befehle verwenden:
sudo ./mythic-cli config get admin_user
sudo ./mythic-cli config get admin_passwordSo verwenden Sie es
Sobald Sie eine aktive Sitzung in C2 haben und die Konfigurationsdatei in Claude hochgeladen haben, können Sie any prompt verwenden. Wir empfehlen jedoch, zunächst einige Verifizierungsaufforderungen auszuführen, um sicherzustellen, dass die Verbindung zwischen C2, Claude und dem MCP-Server ordnungsgemäß funktioniert.
Verfügbare Sitzungen überprüfen
How many sessions are currently available?Verfügbare Befehle überprüfen
Which commands are available?Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceA demonstration server that allows large language models to perform penetration testing tasks autonomously by interfacing with the Mythic C2 framework.78
- AlicenseNot gradedqualityCmaintenanceEnables Active Directory enumeration and abuse operations through the bloodyAD tool. Supports LDAP queries, user/group management, DNS operations, and security testing directly from AI assistants.16MIT
- AlicenseCqualityDmaintenanceEnables LLMs to perform Active Directory penetration testing using tools like NetExec, Bloodhound, Nmap, Certipy, and John the Ripper. Automates vulnerability discovery, attack path analysis, and documentation generation for security assessments.266MIT
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to autonomously execute over 200 open-source penetration testing tools via MCP, including reconnaissance, web exploitation, and brute-forcing, through a unified server architecture with Docker sandboxing for safe execution.51MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
MEOK MCP Hardening MCP — automated security red-team for any MCP server. Maps OWASP LLM Top 10
Offline methodology engine for authorized penetration testing, CTF, and security research.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/johanrobbenites/MCP-IA-for-Offensive-Security'
If you have feedback or need assistance with the MCP directory API, please join our Discord server