
Ein Python-Agent, der auf Linux für Mythic C2 abzielt.
Hermes ist ein leichtgewichtiger Linux-Agent, geschrieben in Python, entwickelt für Mythic 3.0 und neuer. Benannt nach Hermes, dem Götterboten – entwickelt für Geschwindigkeit und Diskretion.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Installieren Sie Mythic von hier
2.) Führen Sie vom Mythic-Installationsverzeichnis aus den folgenden Befehl aus:
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes kommuniziert über das standardmäßige, von Mythic verwendete HTTP-Profil. Alle Aufgaben und Antworten erfolgen über POST-Anfragen.
Hinweis: Der GET-URI-Parameter wird nicht verwendet – es wird nur POST unterstützt.
Hermes kann eine Notion-Datenbank als verdeckten C2-Kanal verwenden. Der Agent kommuniziert mit Mythic, indem er Seiten in einer gemeinsamen Notion-Datenbank erstellt und liest, wodurch der Datenverkehr mit legitimen Notion-API-Aufrufen vermischt wird.
Erfordert:
integration_token)database_id)Hermes ist ein Python-Agent und erfordert Python 3.8+ auf dem Zielsystem. Dies kann die Erkennungsoberfläche im Vergleich zu einer kompilierten Binärdatei vergrößern.
| Format | Beschreibung |
|---|---|
Python-Skript (.py) | Minimaler Fußabdruck, erfordert Python auf dem Ziel |
| Verzeichnis-Bundle | In sich geschlossen mit Abhängigkeiten, einfacher bereitzustellen |
Das standardmäßige Schlafintervall wirkt sich direkt auf Tarnung und Leistung aus. Ein hohes Schlafintervall reduziert Netzwerkrauschen, verschlechtert jedoch den SOCKS5-Proxy-Durchsatz. Passen Sie es entsprechend Ihren betrieblichen Anforderungen an.
Hermes ist ausschließlich für Linux-Ziele entwickelt. Windows und macOS werden nicht unterstützt.
Da der SOCKS5-Verkehr durch die HTTP-Polling-Schleife des Agents weitergeleitet wird, ist die Latenz direkt an das Schlafintervall gebunden. Echtzeitprotokolle (z. B. RDP, interaktive Shells) können bei höheren Schlafwerten eine verschlechterte Leistung aufweisen.