
Un implant multiplateforme écrit en Nim
Cet agent est obsolète car il n'est compatible qu'avec Mythic 2.1 et le développeur principal n'est pas en mesure de continuer à y travailler. Si quelqu'un souhaite effectuer les mises à jour (du côté Python, pas du code Nim) vers la dernière version de Mythic, nous pourrons le marquer comme n'étant plus obsolète.
Nimplant est un implant cross-platform (Linux et Windows) écrit en Nim, un projet ludique pour apprendre Nim et voir ce qu'il peut apporter au développement d'outils pour les équipes rouges. Actuellement, Nimplant manque de techniques d'évasion avancées ; cependant, avec le temps, Nimplant deviendra beaucoup plus sophistiqué.
Pour installer Nimplant, vous aurez besoin de Mythic installé sur un ordinateur distant. Vous trouverez les instructions d'installation pour Mythic sur la page du projet Mythic.
Depuis la racine d'installation de Mythic, exécutez la commande :
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
Une fois installé, redémarrez Mythic pour construire un nouvel agent.
Actuellement, un seul profil C2 est disponible lors de la création d'un nouvel agent Nimplant : HTTP.
Le profil HTTP rappelle le serveur Mythic via le profil de base non dynamique. Lors de la sélection des options à intégrer dans Nimplant au moment de la compilation, toutes les options sont respectées à l'exception des paramètres relatifs aux requêtes GET.
Plus à venir bientôt !
| Commande | Syntaxe | Description |
|---|
| cat | cat [file] | Récupère le contenu d'un fichier. |
| cd | cd [dir] | Change le répertoire de travail. |
| cp | cp [source] [destination] | Copie un fichier de la source vers la destination. Fenêtre modale. |
| curl | curl [url] [method] [headers] [body] | Exécute une requête web unique. |
| download | download [path] | Télécharge un fichier depuis le système cible. |
| exit | exit | Quitte un callback. |
| getenv | getenv | Obtient toutes les variables d'environnement actuelles. |
| jobs | jobs | Liste tous les travaux en cours. |
| kill | kill [pid] | Tente de tuer le processus spécifié par [pid]. |
| ls | ls [path] [recurse] | Liste les fichiers et dossiers dans [path] avec paramètre optionnel pour lister récursivement. Par défaut, le répertoire de travail courant. |
| mkdir | mkdir [dir] | Crée un répertoire. |
| mv | mv [source] [destination] | Déplace un fichier de la source vers la destination. Fenêtre modale. |
| ps | ps | Liste les informations des processus. |
| pwd | pwd | Affiche le répertoire de travail. |
| rm | rm [path] | Supprime un fichier spécifié par [path] |
| shell | shell [command] | Exécute une commande shell qui se traduit par le lancement d'un processus avec la ligne de commande : cmd.exe /r[command] |
| unsetenv | setenv [envname] [value] | Définit une variable d'environnement de votre choix. |
| sleep | sleep [seconds] | Définit l'intervalle de rappel de l'agent en secondes. |
| unsetenv | unsetenv [envname] | Supprime une variable d'environnement. |
| upload | upload | Téléverse un fichier vers un chemin distant sur la machine. Fenêtre modale. |