
Mythic C2-Agent für Linux- und Windows-Hosts, geschrieben in Rust.
Thanatos ist ein Windows- und Linux-C2-Agent, geschrieben in Rust.
Um Thanatos zu installieren, benötigen Sie Mythic, das auf einem Rechner eingerichtet ist.
Verwenden Sie im Mythic-Stammverzeichnis mythic-cli, um den Agenten zu installieren.
sudo ./mythic-cli install github https://github.com/MythicAgents/thanatos
sudo ./mythic-cli payload start thanatos
Thanatos unterstützt das HTTP-C2-Profil:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http
execute-shellcode| Befehl | Syntax | Beschreibung |
|---|---|---|
| powershell | powershell [befehl] | Führt einen Befehl mit powershell.exe /c in einem neuen Thread aus. |
| Befehl | Syntax | Beschreibung |
|---|
| cat | cat [datei] | Gibt den Inhalt einer Datei aus. |
| cd | cd [neues_verzeichnis] | Wechselt das Verzeichnis. |
| cp | cp [quelle] [ziel] | Kopiert eine Datei von [quelle] nach [ziel]. |
| download | download [pfad] | Lädt eine Datei vom Zielsystem herunter (unterstützt relative Pfade). |
| exit | exit | Beendet den Agenten. |
| getenv | getenv | Ruft die aktuellen Umgebungsvariablen ab. |
| getprivs | getprivs | Ruft die Berechtigungen der Agentensitzung ab. |
| jobkill | jobkill [job_id] | Beendet einen laufenden Hintergrund-Job. |
| jobs | jobs | Listet aktuell laufende Hintergrund-Jobs auf. |
| ls | ls [verzeichnis] | Listet Dateien oder Verzeichnisse auf (unterstützt relative Pfade). |
| mkdir | mkdir [verzeichnis] | Erstellt ein neues Verzeichnis. |
| mv | mv [quelle] [ziel] | Verschiebt eine Datei von [quelle] nach [ziel] (unterstützt relative Pfade). |
| portscan | portscan [popup] | Scannt eine Liste von IPs nach offenen Ports. |
| ps | ps | Ruft eine Liste aktuell laufender Prozesse ab. |
| pwd | pwd | Gibt das aktuelle Arbeitsverzeichnis aus. |
| redirect | redirect [<bindhost>:<bindport>:<connecthost>:<connectport>] | Richtet einen TCP-Redirector auf dem entfernten System ein. |
| rm | rm [pfad] | Entfernt eine Datei oder ein Verzeichnis (unterstützt relative Pfade). |
| setenv | setenv [name] [wert] | Setzt die Umgebungsvariable [name] auf [wert]. |
| shell | shell [befehl] | Führt einen Shell-Befehl mit bash -c unter Linux oder cmd.exe /c unter Windows in einem neuen Thread aus. |
| sleep | sleep [intervall][einheiten] [jitter] | Setzt das Schlafintervall und den Jitter (unterstützt Einheitssuffixe). |
| ssh | ssh [popup] | Verwendet SSH, um Befehle auszuführen, Dateien herunter-/hochzuladen oder Verzeichnislisten abzurufen. |
| ssh-agent | ssh-agent [-c <socket>] [-d] [-l] | Stellt eine Verbindung zu laufenden SSH-Agent-Sockets auf dem Host her oder listet Identitäten auf. |
| ssh-spawn | ssh-spawn [popup] | Startet einen Mythic-Agenten auf einem entfernten Host per SSH. |
| unsetenv | unsetenv [var] | Entfernt eine Umgebungsvariable. |
| upload | upload [popup] | Lädt eine Datei auf den Host-Rechner hoch. |