
Ein plattformübergreifendes Implantat, geschrieben in Nim.
Dieser Agent ist veraltet, da er nur mit Mythic 2.1 kompatibel ist und der Hauptentwickler nicht in der Lage ist, weiter daran zu arbeiten. Falls jemand die Aktualisierungen (auf der Python-Seite, nicht im Nim-Code) auf die neueste Mythic-Version vornehmen möchte, können wir ihn als nicht mehr veraltet markieren.
Nimplant ist ein plattformübergreifender (Linux & Windows) Implant, der in Nim geschrieben ist, als lustiges Projekt, um Nim zu lernen und zu sehen, was es für die Entwicklung von Red-Team-Tools bieten kann. Derzeit besitzt Nimplant keine umfangreichen evasiven Taktiken, aber mit der Zeit wird Nimplant immer ausgefeilter werden.
Um Nimplant zu installieren, benötigst du Mythic, das auf einem entfernten Computer installiert ist. Installationsanweisungen für Mythic findest du auf der Mythic-Projektseite.
Führe den folgenden Befehl vom Mythic-Installationsverzeichnis aus:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
Nach der Installation starte Mythic neu, um einen neuen Agenten zu erstellen.
| Befehl | Syntax | Beschreibung |
|---|---|---|
| cat | cat [datei] | Gibt den Inhalt einer Datei aus. |
| cd | cd [verz] | Wechselt das Arbeitsverzeichnis. |
| cp | cp [quelle] [ziel] | Kopiert eine Datei von Quelle zu Ziel. Modal-Popup. |
| curl | curl [url] [methode] [header] [body] | Führt eine einzelne Webanfrage aus. |
| download | download [pfad] | Lädt eine Datei vom Zielsystem herunter. |
| exit | exit | Beendet einen Callback. |
| getenv | getenv | Ruft alle aktuellen Umgebungsvariablen ab. |
| jobs | jobs | Listet alle laufenden Jobs auf. |
| kill | kill [pid] | Versucht, den durch [pid] angegebenen Prozess zu beenden. |
| ls | ls [pfad] [rekursiv] | Listet Dateien und Ordner in [pfad] auf, mit optionalem Parameter für rekursive Auflistung. Standardmäßig das aktuelle Arbeitsverzeichnis. |
| mkdir | mkdir [verz] | Erstellt ein Verzeichnis. |
| mv | mv [quelle] [ziel] | Verschiebt eine Datei von Quelle zu Ziel. Modal-Popup. |
| ps | ps | Listet Prozessinformationen auf. |
| pwd | pwd | Gibt das aktuelle Arbeitsverzeichnis aus. |
| rm | rm [pfad] | Entfernt eine durch [pfad] angegebene Datei. |
| shell | shell [befehl] | Führt einen Shell-Befehl aus, der einen Prozess mit der Befehlszeile cmd.exe /r[befehl] erzeugt. |
| setenv | setenv [envname] [wert] | Setzt eine Umgebungsvariable nach Wahl. |
| sleep | sleep [sekunden] | Legt das Callback-Intervall des Agenten in Sekunden fest. |
| unsetenv | unsetenv [envname] | Entfernt eine Umgebungsvariable. |
| upload | upload | Lädt eine Datei auf einen entfernten Pfad auf dem Rechner hoch. Modal-Popup. |
Derzeit ist nur ein C2-Profil verfügbar, wenn ein neuer Nimplant-Agent erstellt wird: HTTP.
Das HTTP-Profil ruft den Mythic-Server über das einfache, nicht-dynamische Profil zurück. Bei der Auswahl von Optionen, die zur Kompilierzeit in Nimplant eingestanzt werden sollen, werden alle Optionen respektiert, mit Ausnahme der Parameter, die sich auf GET-Anfragen beziehen.
Weitere folgen bald!