
Agente C2 de Mythic dirigido a hosts Linux y Windows escrito en Rust
Thanatos es un agente C2 para Windows y Linux escrito en rust.
Para instalar Thanatos, necesitarás tener Mythic configurado en una máquina.
En el directorio raíz de Mythic, usa mythic-cli para instalar el agente.
sudo ./mythic-cli install github https://github.com/MythicAgents/thanatos
sudo ./mythic-cli payload start thanatos
Thanatos soporta el perfil C2 http:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http
execute-shellcode| Comando | Sintaxis | Descripción |
|---|---|---|
| cat | cat [file] | Muestra el contenido de un archivo. |
| cd | cd [new directory] | Cambia de directorio. |
| cp | cp [source] [destination] | Copia un archivo de [origen] a [destino]. |
| download | download [path] | Descarga un archivo del sistema objetivo (admite rutas relativas). |
| exit | exit | Sale del agente. |
| getenv | getenv | Obtiene las variables de entorno actuales. |
| getprivs | getprivs | Obtiene los privilegios de la sesión del agente. |
| jobkill | jobkill [job id] | Detiene un trabajo en segundo plano en ejecución. |
| jobs | jobs | Lista los trabajos en segundo plano actualmente en ejecución. |
| ls | ls [directory] | Lista archivos o directorios (admite rutas relativas). |
| mkdir | mkdir [directory] | Crea un nuevo directorio. |
| mv | mv [source] [destination] | Mueve un archivo de [origen] a [destino] (admite rutas relativas). |
| portscan | portscan [popup] | Escanea una lista de IPs en busca de puertos abiertos. |
| ps | ps | Obtiene una lista de los procesos actualmente en ejecución. |
| pwd | pwd | Muestra el directorio de trabajo. |
| redirect | redirect [<bindhost>:<bindport>:<connecthost>:<connectport>] | Configura un redireccionador TCP en el sistema remoto. |
| rm | rm [path] | Elimina un archivo o directorio (admite rutas relativas). |
| setenv | setenv [name] [value] | Establece la variable de entorno [nombre] a [valor]. |
| Comando | Sintaxis | Descripción |
|---|---|---|
| powershell | powershell [command] | Ejecuta un comando usando powershell.exe /c en un nuevo hilo. |
| shell | shell [command] | Ejecuta un comando de shell con bash -c en Linux o cmd.exe /c en Windows en un nuevo hilo. |
| sleep | sleep [interval][units] [jitter] | Establece el intervalo de sleep y el jitter (admite sufijos de unidad). |
| ssh | ssh [popup] | Usa ssh para ejecutar comandos, descargar/subir archivos u obtener listados de directorios. |
| ssh-agent | ssh-agent [-c <socket>] [-d] [-l] | Conectarse a sockets de agente ssh en ejecución en el host o listar identidades. |
| ssh-spawn | ssh-spawn [popup] | Desplegar un agente Mythic en un host remoto usando ssh. |
| unsetenv | unsetenv [var] | Elimina una variable de entorno. |
| upload | upload [popup] | Sube un archivo a la máquina host. |