mythic-mcp
mythic-mcp
Предоставляет фреймворк Mythic C2 в качестве MCP сервера, чтобы LLM (Claude и др.) могли управлять агентами, выдавать задачи и запрашивать данные платформы в диалоговом режиме.
Возможности
Управление агентами — список активных обратных вызовов с полными деталями, просмотр отдельных агентов, завершение агентов, изменение таймеров сна
Выполнение задач — команды оболочки, чтение/загрузка/выгрузка файлов, mimikatz, make_token и универсальный диспетчер для любой команды Mythic
Данные платформы — хранилище учетных данных, журнал артефактов, журнал событий, обозреватель файлов, список полезных нагрузок, статус C2-профилей
Структурированные ответы — каждый инструмент возвращает
{"status":"ok","data":...}или{"status":"error","message":...}для надежного парсинга LLMВстроенные подсказки — шаблоны подсказок
start_pentestиstart_recon
Related MCP server: caldera-mcp
Требования
Python 3.10+
Менеджер пакетов uv
Запущенный сервер Mythic (v3.x+)
Установка
git clone <this-repo>
cd mythic-mcp
uv syncЗапуск
Позиционные аргументы
uv run main.py <username> <password> [host] [port]uv run main.py mythic_admin mythic_admin_password localhost 7443Переменные окружения
export MYTHIC_USERNAME=mythic_admin
export MYTHIC_PASSWORD=mythic_admin_password
export MYTHIC_HOST=localhost
export MYTHIC_PORT=7443
uv run main.pyБез TLS
uv run main.py mythic_admin password localhost 7443 --no-sslЕсли сервер запускается без вывода сообщений, это означает, что он работает — он ожидает ввод через stdio для MCP-сообщений.
Подключение к Claude Desktop
Найдите файл конфигурации:
ОС | Путь |
Linux |
|
macOS |
|
Сначала получите путь к uv:
which uvДобавьте запись в раздел mcpServers:
{
"mcpServers": {
"mythic_mcp": {
"command": "/home/user/.local/bin/uv",
"args": [
"--directory",
"/path/to/mythic-mcp",
"run",
"main.py"
],
"env": {
"MYTHIC_USERNAME": "mythic_admin",
"MYTHIC_PASSWORD": "mythic_admin_password",
"MYTHIC_HOST": "localhost",
"MYTHIC_PORT": "7443"
}
}
}
}Полностью закройте и перезапустите Claude Desktop. Значок инструментов в интерфейсе чата отобразит список всех зарегистрированных инструментов после подключения сервера.
Инструменты
Управление агентами / обратными вызовами
Инструмент | Описание |
| Список всех активных обратных вызовов с полными деталями (ОС, архитектура, PID, IP, сон, процесс, тип полезной нагрузки и т.д.) |
| Полные детали для одного агента по отображаемому ID |
| Пометка агента как неактивного в Mythic |
| Изменение интервала сна (секунды) и джиттера (%) |
Выполнение задач
Инструмент | Описание |
| Выполнение команды оболочки через интерпретатор агента по умолчанию |
| Чтение файла с целевой системы (использует |
| Загрузка файла и возврат его в формате base64 |
| Загрузка файла в кодировке base64 на целевую систему |
|
|
| Запуск mimikatz (например, |
| Универсальный диспетчер — любая команда Mythic по имени |
Данные платформы
Инструмент | Описание |
| Все учетные данные в хранилище учетных данных Mythic |
| Журнал артефактов (файлы, ключи реестра, созданные процессы) |
| Журнал событий операции |
| Записи обозревателя файлов для каталога на целевой системе |
| Все неудаленные полезные нагрузки со статусом сборки и C2-профилем |
| Все C2-профили со статусом выполнения |
Подсказки
Подсказка | Описание |
| Настройка Claude на эмуляцию конкретного субъекта угрозы для достижения цели |
| Настройка Claude на выполнение начальной разведки по всем активным агентам |
Пример использования в Claude
Use the start_recon prompt.List all active agents, then run whoami on agent 1.Download /etc/passwd from agent 2 and show me its contents.Run mimikatz sekurlsa::logonpasswords on agent 3.Use execute_command to run 'ps' on agent 1 with parameters {"host": "."}.Архитектура
Claude Desktop
│ MCP stdio
▼
main.py (FastMCP tools + prompts)
│
▼
lib/mythic_api.py (MythicAPI class)
├─ mythic Python library → Mythic GraphQL/REST API
└─ httpx (raw GraphQL) → Mythic GraphQL endpointВсе вызовы задач используют asyncio.wait_for с таймаутом 60 секунд. GraphQL-запросы пропускают проверку TLS (verify=False) для обработки самоподписанного сертификата Mythic.
Справочник переменных окружения
Переменная | Значение по умолчанию | Описание |
| — | Имя пользователя оператора Mythic (обязательно) |
| — | Пароль оператора Mythic (обязательно) |
|
| Имя хоста или IP-адрес сервера Mythic |
|
| Порт сервера Mythic |
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- MIT
- AlicenseAqualityDmaintenanceConnects MCP-compatible AI clients to a MITRE Caldera adversary emulation platform, enabling natural language construction of attack scenarios, agent inspection, and operation management.18Apache 2.0
- Alicense-qualityDmaintenanceA full-featured MCP server providing seamless access to CustomGPT.ai APIs, enabling agent and conversation management through MCP-compatible clients.5MIT
- Alicense-qualityDmaintenanceExposes internal tools from agent harnesses (Claude Code, Codex, etc.) as a standard MCP server by intercepting LLM API calls.1MIT
Related MCP Connectors
MCP server for Pentest-Tools.com: run scans, manage findings and reports via your preffered LLM.
MCP server exposing the Backtest360 engine API as tools for AI agents.
MCP server for Argo RPG Platform — connects AI assistants to campaign data via OAuth2
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/kyawthiha7/mythic-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server