Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hermes — Un agent Python ciblant Linux pour Mythic C2 | Kitploit
Outils/GitHubGitHub/0xbbuddha/hermes
ReconnaissanceOutils de Chiffrement/DéchiffrementMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges UtilesArchived
GitHub0xbbuddha/hermes

hermes

181il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Un agent Python ciblant Linux pour Mythic C2

Voir le dépôt
Partager

Logo Hermes

Hermes

Hermes est un agent Linux léger écrit en Python, conçu pour Mythic 3.0 et plus récent. Nommé d'après Hermès, le messager des dieux — construit pour la vitesse et la discrétion.

Fonctionnalités

  • Support Linux
  • Prise en charge du proxy SOCKS5 pour le pivotement et le mouvement latéral
  • Plusieurs profils C2 : HTTP, Notion
  • Échange de clés chiffré (EKE) avec RSA-4096 + AES-256-CBC + HMAC-SHA256
  • Prise en charge d'AESPSK (clé pré-partagée, aucun échange de clé requis)
  • 24 commandes intégrées couvrant :
    • Reconnaissance (whoami, ps, netstat, ifconfig, systeminfo, env)
    • Opérations sur les fichiers (ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)
    • Transfert de fichiers (upload, download)
    • Exécution (shell)
    • Contrôle de l'agent (sleep, exit, cd)

Installation

1.) Installez Mythic depuis ici

2.) Depuis le répertoire d'installation de Mythic, exécutez la commande suivante :

root@kitploit:~
./mythic-cli install github https://github.com/0xbbuddha/hermes

Profils C2 pris en charge

HTTP

Hermes communique via le profil HTTP par défaut utilisé par Mythic. Toutes les tâches et réponses sont effectuées via des requêtes POST.

Remarque : Le paramètre d'URI GET n'est pas utilisé — seul POST est pris en charge.

Notion

Hermes peut utiliser une base de données Notion comme canal C2 secret. L'agent communique avec Mythic en créant et en lisant des pages dans une base de données Notion partagée, ce qui permet au trafic de se fondre dans les appels API légitimes de Notion.

Nécessite :

  • Un jeton d'intégration Notion (integration_token)
  • Un ID de base de données Notion partagé (database_id)

Considérations OPSEC

Dépendance Python

Hermes est un agent Python et nécessite que Python 3.8+ soit présent sur le système cible. Cela peut augmenter la surface de détection par rapport à un binaire compilé.

Formats de construction

FormatDescription
Script Python (.py)Empreinte minimale, nécessite Python sur la cible
Répertoire autonomeAutonome avec dépendances, plus facile à déployer

Intervalle de sommeil

L'intervalle de sommeil par défaut impacte directement à la fois la furtivité et les performances. Un intervalle de sommeil élevé réduit le bruit réseau mais dégrade le débit du proxy SOCKS5. Ajustez selon vos besoins opérationnels.

Crédits

  • @0xbbuddha — Auteur

Problèmes connus

Linux uniquement

Hermes est construit exclusivement pour les cibles Linux. Windows et macOS ne sont pas pris en charge.

Latence SOCKS5

Étant donné que le trafic SOCKS5 est relayé via la boucle d'interrogation HTTP de l'agent, la latence est directement liée à l'intervalle de sommeil. Les protocoles en temps réel (par exemple RDP, shells interactifs) peuvent subir une dégradation des performances avec des valeurs de sommeil élevées.

Télécharger l’outil