Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hermes — وكيل Python يستهدف Linux لـ Mythic C2 | Kitploit
أدوات/GitHubGitHub/0xbbuddha/hermes
الاستطلاعأدوات التشفير/فك التشفيرالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولاتArchived
GitHub0xbbuddha/hermes

hermes

181منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وكيل Python يستهدف Linux لـ Mythic C2

عرض المستودع

شعار Hermes

Hermes

Hermes هو وكيل Linux خفيف الوزن مكتوب بلغة Python، مصمم لـ Mythic 3.0 والإصدارات الأحدث. سُمي على اسم Hermes، رسول الآلهة — مبني للسرعة والتحفظ.

الميزات

  • دعم Linux
  • دعم وكيل SOCKS5 للتجوال والحركة الجانبية
  • ملفات تعريف C2 متعددة: HTTP، Notion
  • تبادل المفاتيح المشفر (EKE) باستخدام RSA-4096 + AES-256-CBC + HMAC-SHA256
  • دعم AESPSK (مفتاح مشترك مسبقًا، لا حاجة لتبادل المفاتيح)
  • 24 أمرًا مدمجًا تغطي:
    • استطلاع (whoami, ps, netstat, ifconfig, systeminfo, env)
    • عمليات الملفات (ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)
    • نقل الملفات (upload, download)
    • تنفيذ (shell)
    • التحكم بالوكيل (sleep, exit, cd)

التثبيت

1.) قم بتثبيت Mythic من هنا

2.) من دليل تثبيت Mythic، قم بتشغيل الأمر التالي:

root@kitploit:~
./mythic-cli install github https://github.com/0xbbuddha/hermes

ملفات تعريف C2 المدعومة

HTTP

يتواصل Hermes عبر ملف تعريف HTTP الافتراضي المستخدم من قبل Mythic. تتم جميع المهام والاستجابات عبر طلبات POST.

ملاحظة: معلمة URI الخاصة بـ GET غير مستخدمة — فقط POST مدعوم.

Notion

يمكن لـ Hermes استخدام قاعدة بيانات Notion كقناة C2 سرية. يتواصل الوكيل مع Mythic عن طريق إنشاء وقراءة الصفحات في قاعدة بيانات Notion مشتركة، مما يجعل حركة المرور تندمج مع استدعاءات واجهة برمجة تطبيقات Notion المشروعة.

يتطلب:

  • رمز تكامل Notion (integration_token)
  • معرف قاعدة بيانات Notion مشتركة (database_id)

اعتبارات أمن العمليات

تبعية Python

Hermes هو وكيل Python ويتطلب وجود Python 3.8+ على النظام الهدف. قد يؤدي ذلك إلى زيادة سطح الكشف مقارنةً بملف ثنائي مُجمَّع.

تنسيقات البناء

التنسيقالوصف
سكريبت Python (.py)بصمة صغيرة، يتطلب Python على الهدف
حزمة دليلمكتفٍ ذاتيًا مع التبعيات، أسهل في النشر

الفاصل الزمني للنوم

يؤثر الفاصل الزمني للنوم الافتراضي بشكل مباشر على كل من التخفي والأداء. فاصل زمني مرتفع يقلل من ضوضاء الشبكة ولكنه يقلل من إنتاجية وكيل SOCKS5. قم بالضبط وفقًا لمتطلباتك التشغيلية.

الإسناد

  • @0xbbuddha — المؤلف

المشكلات المعروفة

Linux فقط

تم بناء Hermes حصريًا لأهداف Linux. Windows و macOS غير مدعومين.

زمن استجابة SOCKS5

نظرًا لأن حركة مرور SOCKS5 تُمرَّر عبر حلقة استطلاع HTTP للوكيل، فإن زمن الاستجابة مرتبط مباشرة بالفاصل الزمني للنوم. قد تواجه البروتوكولات في الوقت الفعلي (مثل RDP، الصدف التفاعلية) أداءً متدهورًا عند قيم النوم الأعلى.

تنزيل الأداة