Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Medusa — Agent C2 multiplateforme pour Mythic avec chargement dynamique de fonctions, proxy SOCKS5, opérations sur fichiers, injection de shellcode et modules de post-exploitation macOS/Windows. | Kitploit
Outils/GitHubGitHub/mythicagents/medusa
Frameworks de Tests d'IntrusionEscalade de PrivilègesFrameworks d'ExploitationMouvement LatéralShellcodePost-ExploitationCommandement et ContrôleRed TeamingOutil d'Accès à DistanceGénération de ShellcodeDéveloppement de Charges Utiles
2085269il y a 2 moisVérifié par Kitploit
GitHubmythicagents/medusa

Medusa

Agent C2 multiplateforme pour Mythic avec chargement dynamique de fonctions, proxy SOCKS5, opérations sur fichiers, injection de shellcode et modules de post-exploitation macOS/Windows.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Medusa Logo

Medusa

Medusa est un agent multiplateforme compatible avec Python 3.8 et Python 2.7.

Installation

Pour installer Medusa, vous devez avoir Mythic v3 installé sur une machine distante. Vous trouverez les instructions d'installation de Mythic sur la page du projet Mythic.

Depuis la racine d'installation de Mythic, exécutez la commande :

./mythic-cli install github https://github.com/MythicAgents/Medusa.git

Une fois installé, redémarrez Mythic pour construire un nouvel agent.

Notes de configuration RabbitMQ

Le fichier Payload_Type/medusa/rabbitmq_config.json est un modèle et doit correspondre à votre environnement Mythic.

  • Définissez rabbitmq_password sur la valeur de votre RABBITMQ_PASSWORD Mythic (généralement dans le fichier .env de Mythic).
  • Définissez rabbitmq_host sur le nom de votre hôte/conteneur RabbitMQ (souvent mythic_rabbitmq dans les configurations docker-compose, ou 127.0.0.1 pour les liaisons locales).
  • Définissez mythic_server_host sur le nom de votre hôte/conteneur du serveur Mythic (souvent mythic_server dans les configurations docker-compose, ou 127.0.0.1 pour les liaisons locales).

Fonctionnalités notables

  • Chargement/déchargement dynamique des fonctions de l'agent pour limiter l'exposition des capacités de l'agent sur le disque.
  • Chargement de modules Python en mémoire pour une utilisation dans des scripts personnalisés.
  • Proxy SOCKS5 multiplateforme
  • Lecteur de presse-papiers macOS, capture d'écran et analyse de la base de données TCC
  • Compatibilité du navigateur de fichiers avec téléversement/téléchargement
  • Eval() de code Python dynamique
  • Compatibilité avec un proxy d'authentification de base

Référence rapide du manuel des commandes

L'agent de base et les commandes incluses utilisent toutes des bibliothèques Python intégrées, donc aucun paquet supplémentaire n'est nécessaire pour fonctionner. Les agents exécutent les commandes dans des threads, donc les téléversements ou téléchargements de longue durée ne bloquent pas l'agent principal.

Commandes générales

CommandeSyntaxeDescription
catcat chemin/vers/fichierLire et afficher le contenu d'un fichier.
cdcd [.. répertoire]Changer de répertoire de travail (.. pour remonter d'un répertoire).
cpcp fichier_ou_dossier_src fichier_ou_dossier_dstCopier un fichier ou un dossier vers la destination.
cwdcwdAfficher le répertoire de travail.
downloaddownload [chemin]Télécharger un fichier depuis le système cible.
download_bulkdownload_bulk [chemin1] [chemin2] ...Télécharger plusieurs fichiers depuis le système cible en une seule tâche.
exitexitQuitter un callback.
envenvAfficher les variables d'environnement.
eval_codeeval_code [commandes]Exécuter du code Python et retourner le résultat.
jobkilljobkill [id de tâche]Envoyer un signal d'arrêt à une tâche longue.
jobsjobsLister les tâches longues, comme les téléchargements.
list_moduleslist_modules [nom_module]Lister les modules en mémoire ou la liste complète des fichiers d'un module spécifique.
loadload commandeCharger une nouvelle capacité dans un agent.
load_moduleload_moduleCharger un module Python compressé en mémoire (adapté de ici et ici).
load_scriptload_scriptCharger et exécuter un script Python via l'agent.
lsls [. chemin]Lister les fichiers et dossiers dans [chemin] ou utilisez . pour le répertoire de travail courant.
mvmv fichier_ou_dossier_src fichier_ou_dossier_dstDéplacer un fichier ou un dossier vers la destination.
pip_freezepip_freezeLister les paquets installés sur le système par programmation.
ptypty [/bin/bash] / pty self / pty forkOuvrir une session PTY interactive. Modes : spawn exécute un programme avec un PTY, self ouvre un REPL Python in-process avec l'état actif de l'agent, fork duplique l'agent dans un REPL Python avec un état figé (Linux/macOS uniquement).
rmrm fichier_ou_dossierSupprimer un fichier ou un dossier.
shellshell [commande]Exécuter une commande shell qui sera lancée via subprocess.Popen(). Notez que cela attendra la fin de la commande, alors faites attention à ne pas bloquer votre agent.
sockssocks start/stop [port]Démarrer/arrêter le proxy SOCKS5 via l'agent Medusa.
sleepsleep [secondes] [pourcentage de gigue]Définir l'intervalle de callback de l'agent en secondes.
unloadunload commandeDécharger une capacité existante d'un agent.
unload_moduleunload_module nom_moduleDécharger un module Python précédemment chargé en mémoire.
uploaduploadTéléverser un fichier vers un chemin distant sur la machine.
watch_dirwatch_dir chemin secondesSurveiller les modifications dans un répertoire cible, en interrogeant les changements à une fréquence définie.

Commandes macOS

CommandeSyntaxeDescription
clipboardclipboardAfficher le contenu du presse-papiers (utilise l'API Objective-C, comme décrit par Cedric Owens ici. macOS uniquement, Python 2.7 uniquement).
list_appslist_appsLister les applications macOS (Python 2.7 uniquement, macOS uniquement).
list_tcclist_tcc [chemin]Lister les entrées de la base de données TCC macOS (nécessite un accès complet au disque et Big Sur uniquement pour l'instant).
screenshotscreenshotPrendre une capture d'écran (utilise l'API Objective-C, macOS uniquement, Python 2.7 uniquement).
spawn_jxaspawn_jxaLancer un processus osascript et lui envoyer du contenu JavaScript.
vscode_list_recentvscode_list_recent [state_db]Lister les fichiers et dossiers récemment ouverts avec VSCode.
vscode_open_editsvscode_open_edits [chemin_backup_dir]Lister les modifications non enregistrées apportées aux fichiers dans VSCode.
vscode_watch_editsvscode_watch_edits [chemin vers répertoire distant] [intervalle_de_polling]Interroger le répertoire de sauvegarde VSCode à un intervalle donné pour les modifications non enregistrées.

Commandes Windows

CommandeSyntaxeDescription
shinjectshinjectInjecter du shellcode dans un PID cible en utilisant CreateRemoteThread (Windows uniquement - adapté de ici).
load_dllload_dll chemin_dll export_dllCharger une DLL sur disque et exécuter une fonction exportée (NOTE : Cette DLL doit retourner une valeur int à la fin, une DLL créée avec msfvenom, par exemple, tuera votre agent à la fin).
list_dllslist_dlls [pid]Lire la mémoire du processus (PEB) du processus local ou cible pour obtenir la liste des DLL chargées (Python 3 uniquement).
pspsObtenir des informations limitées sur les processus : PID, noms de processus, architecture et chemins binaires (Python 3 uniquement).
ps_fullps_fullObtenir des informations complètes sur les processus : PPID, niveau d'intégrité et ligne de commande (Python 3 uniquement).
killkillTerminer un processus par son ID (Python 3 uniquement).

Versions Python

Télécharger l’outil