
Un implante multiplataforma escrito en Nim
Este agente está obsoleto ya que solo es compatible con Mythic 2.1 y el desarrollador principal no puede continuar trabajando en él. Si alguien desea realizar las actualizaciones (en la parte de Python, no en el código Nim) para la última versión de Mythic, podemos marcarlo como no obsoleto nuevamente.
Nimplant es un implante multiplataforma (Linux y Windows) escrito en Nim como un proyecto divertido para aprender sobre Nim y ver qué puede aportar al desarrollo de herramientas para equipos rojos. Actualmente, Nimplant carece de un extenso tradecraft evasivo; sin embargo, con el tiempo Nimplant se volverá mucho más sofisticado.
Para instalar Nimplant, necesitarás Mythic instalado en un equipo remoto. Puedes encontrar instrucciones de instalación para Mythic en la página del proyecto Mythic.
Desde la raíz de instalación de Mythic, ejecuta el comando:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
Una vez instalado, reinicia Mythic para compilar un nuevo agente.
Actualmente, solo hay un perfil C2 disponible al crear un nuevo agente Nimplant: HTTP.
El perfil HTTP se comunica con el servidor Mythic a través del perfil básico y no dinámico. Al seleccionar opciones para incorporar en Nimplant en tiempo de compilación, se respetan todas las opciones excepto aquellos parámetros relacionados con solicitudes GET.
¡Pronto más!
| Comando | Sintaxis | Descripción |
|---|
| cat | cat [archivo] | Obtiene la salida de un archivo. |
| cd | cd [directorio] | Cambia el directorio de trabajo. |
| cp | cp [origen] [destino] | Copia un archivo del origen al destino. Ventana modal. |
| curl | curl [url] [método] [cabeceras] [cuerpo] | Ejecuta una solicitud web única. |
| download | download [ruta] | Descarga un archivo del sistema objetivo. |
| exit | exit | Sale de una devolución de llamada. |
| getenv | getenv | Obtiene todas las variables de entorno actuales. |
| jobs | jobs | Lista todos los trabajos en ejecución. |
| kill | kill [pid] | Intenta terminar el proceso especificado por [pid]. |
| ls | ls [ruta] [recursivo] | Lista archivos y carpetas en [ruta] con parámetro opcional para listar recursivamente. Por defecto, el directorio de trabajo actual. |
| mkdir | mkdir [directorio] | Crea un directorio. |
| mv | mv [origen] [destino] | Mueve un archivo del origen al destino. Ventana modal. |
| ps | ps | Lista información de procesos. |
| pwd | pwd | Imprime el directorio de trabajo. |
| rm | rm [ruta] | Elimina un archivo especificado por [ruta]. |
| shell | shell [comando] | Ejecuta un comando del shell que se traduce en un proceso iniciado con la línea de comandos: cmd.exe /r[comando]. |
| setenv | setenv [nombre_env] [valor] | Establece una variable de entorno a tu elección. |
| sleep | sleep [segundos] | Establece el intervalo de devolución de llamada del agente en segundos. |
| unsetenv | unsetenv [nombre_env] | Elimina una variable de entorno. |
| upload | upload | Sube un archivo a una ruta remota en la máquina. Ventana modal. |