
وكيل Python يستهدف Linux لـ Mythic C2
Hermes هو وكيل Linux خفيف الوزن مكتوب بلغة Python، مصمم لـ Mythic 3.0 والإصدارات الأحدث. سُمي على اسم Hermes، رسول الآلهة — مبني للسرعة والتحفظ.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) قم بتثبيت Mythic من هنا
2.) من دليل تثبيت Mythic، قم بتشغيل الأمر التالي:
./mythic-cli install github https://github.com/0xbbuddha/hermes
يتواصل Hermes عبر ملف تعريف HTTP الافتراضي المستخدم من قبل Mythic. تتم جميع المهام والاستجابات عبر طلبات POST.
ملاحظة: معلمة URI الخاصة بـ GET غير مستخدمة — فقط POST مدعوم.
يمكن لـ Hermes استخدام قاعدة بيانات Notion كقناة C2 سرية. يتواصل الوكيل مع Mythic عن طريق إنشاء وقراءة الصفحات في قاعدة بيانات Notion مشتركة، مما يجعل حركة المرور تندمج مع استدعاءات واجهة برمجة تطبيقات Notion المشروعة.
يتطلب:
integration_token)database_id)Hermes هو وكيل Python ويتطلب وجود Python 3.8+ على النظام الهدف. قد يؤدي ذلك إلى زيادة سطح الكشف مقارنةً بملف ثنائي مُجمَّع.
| التنسيق | الوصف |
|---|---|
سكريبت Python (.py) | بصمة صغيرة، يتطلب Python على الهدف |
| حزمة دليل | مكتفٍ ذاتيًا مع التبعيات، أسهل في النشر |
يؤثر الفاصل الزمني للنوم الافتراضي بشكل مباشر على كل من التخفي والأداء. فاصل زمني مرتفع يقلل من ضوضاء الشبكة ولكنه يقلل من إنتاجية وكيل SOCKS5. قم بالضبط وفقًا لمتطلباتك التشغيلية.
تم بناء Hermes حصريًا لأهداف Linux. Windows و macOS غير مدعومين.
نظرًا لأن حركة مرور SOCKS5 تُمرَّر عبر حلقة استطلاع HTTP للوكيل، فإن زمن الاستجابة مرتبط مباشرة بالفاصل الزمني للنوم. قد تواجه البروتوكولات في الوقت الفعلي (مثل RDP، الصدف التفاعلية) أداءً متدهورًا عند قيم النوم الأعلى.