
Un agent Python ciblant Linux pour Mythic C2
Hermes est un agent Linux léger écrit en Python, conçu pour Mythic 3.0 et plus récent. Nommé d'après Hermès, le messager des dieux — construit pour la vitesse et la discrétion.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Installez Mythic depuis ici
2.) Depuis le répertoire d'installation de Mythic, exécutez la commande suivante :
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes communique via le profil HTTP par défaut utilisé par Mythic. Toutes les tâches et réponses sont effectuées via des requêtes POST.
Remarque : Le paramètre d'URI GET n'est pas utilisé — seul POST est pris en charge.
Hermes peut utiliser une base de données Notion comme canal C2 secret. L'agent communique avec Mythic en créant et en lisant des pages dans une base de données Notion partagée, ce qui permet au trafic de se fondre dans les appels API légitimes de Notion.
Nécessite :
integration_token)database_id)Hermes est un agent Python et nécessite que Python 3.8+ soit présent sur le système cible. Cela peut augmenter la surface de détection par rapport à un binaire compilé.
| Format | Description |
|---|---|
Script Python (.py) | Empreinte minimale, nécessite Python sur la cible |
| Répertoire autonome | Autonome avec dépendances, plus facile à déployer |
L'intervalle de sommeil par défaut impacte directement à la fois la furtivité et les performances. Un intervalle de sommeil élevé réduit le bruit réseau mais dégrade le débit du proxy SOCKS5. Ajustez selon vos besoins opérationnels.
Hermes est construit exclusivement pour les cibles Linux. Windows et macOS ne sont pas pris en charge.
Étant donné que le trafic SOCKS5 est relayé via la boucle d'interrogation HTTP de l'agent, la latence est directement liée à l'intervalle de sommeil. Les protocoles en temps réel (par exemple RDP, shells interactifs) peuvent subir une dégradation des performances avec des valeurs de sommeil élevées.