
أداة اختراق متعددة المنصات مكتوب بـ Nim
هذا الوكيل مهمل لأنه متوافق فقط مع Mythic 2.1 والمطور الرئيسي غير قادر على مواصلة العمل عليه. إذا أراد شخص ما إجراء التحديثات (في جانب Python، وليس كود Nim) إلى أحدث إصدار من Mythic، يمكننا اعتباره غير مهمل بعد الآن.
Nimplant هو برنامج اختراق متعدد المنصات (لينكس وويندوز) مكتوب بلغة Nim كمشروع ممتع لتعلم Nim ومعرفة ما يمكن أن يقدمه لتطوير أدوات الفريق الأحمر. حاليًا، يفتقر Nimplant إلى تقنيات التخفي الواسعة، ولكن مع مرور الوقت سيصبح Nimplant أكثر تطورًا.
لتثبيت Nimplant، ستحتاج إلى تثبيت Mythic على جهاز كمبيوتر بعيد. يمكنك العثور على تعليمات تثبيت Mythic في صفحة مشروع Mythic.
من جذر تثبيت Mythic، قم بتشغيل الأمر:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
بمجرد التثبيت، أعد تشغيل Mythic لبناء وكيل جديد.
حاليًا، يتوفر ملف تعريف C2 واحد فقط عند إنشاء وكيل Nimplant جديد: HTTP.
ملف تعريف HTTP يتصل بخادم Mythic عبر ملف التعريف الأساسي غير الديناميكي. عند تحديد الخيارات التي سيتم تضمينها في Nimplant أثناء التجميع، يتم احترام جميع الخيارات باستثناء المعلمات المتعلقة بطلبات GET.
المزيد قادم قريبًا!
| الأمر | الصيغة | الوصف |
|---|
| cat | cat [file] | استرجاع مخرجات ملف. |
| cd | cd [dir] | تغيير دليل العمل. |
| cp | cp [source] [destination] | نسخ ملف من المصدر إلى الوجهة. نافذة منبثقة. |
| curl | curl [url] [method] [headers] [body] | تنفيذ طلب ويب واحد. |
| download | download [path] | تنزيل ملف من النظام المستهدف. |
| exit | exit | الخروج من رد الاتصال. |
| getenv | getenv | الحصول على جميع متغيرات البيئة الحالية. |
| jobs | jobs | سرد جميع المهام الجارية. |
| kill | kill [pid] | محاولة إنهاء العملية المحددة بواسطة [pid]. |
| ls | ls [path] [recurse] | سرد الملفات والمجلدات في [path] مع معلمة اختيارية للتكرار. الافتراضي هو دليل العمل الحالي. |
| mkdir | mkdir [dir] | إنشاء مجلد. |
| mv | mv [source] [destination] | نقل ملف من المصدر إلى الوجهة. نافذة منبثقة. |
| ps | ps | سرد معلومات العمليات. |
| pwd | pwd | طباعة دليل العمل. |
| rm | rm [path] | إزالة ملف محدد بواسطة [path] |
| shell | shell [command] | تشغيل أمر شل والذي سيترجم إلى عملية تُنشأ مع سطر الأوامر: cmd.exe /r[command] |
| unsetenv | setenv [envname] [value] | تعيين متغير بيئة من اختيارك. |
| sleep | sleep [seconds] | تعيين فترة رد الاتصال للوكيل بالثواني. |
| unsetenv | unsetenv [envname] | إلغاء تعيين متغير بيئة. |
| upload | upload | رفع ملف إلى مسار بعيد على الجهاز. نافذة منبثقة. |