
Agent C2 Mythic ciblant les hôtes Linux et Windows écrit en Rust
Thanatos est un agent C2 pour Windows et Linux écrit en rust.
Pour installer Thanatos, vous aurez besoin de Mythic configuré sur une machine.
Dans le répertoire racine de Mythic, utilisez mythic-cli pour installer l'agent.
sudo ./mythic-cli install github https://github.com/MythicAgents/thanatos
sudo ./mythic-cli payload start thanatos
Thanatos prend en charge le profil C2 http :
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http
execute-shellcode| Commande | Syntaxe | Description |
|---|---|---|
| powershell | powershell [commande] | Exécuter une commande avec powershell.exe /c dans un nouveau thread. |
| Commande | Syntaxe | Description |
|---|
| cat | cat [fichier] | Afficher le contenu d'un fichier. |
| cd | cd [nouveau répertoire] | Changer de répertoire. |
| cp | cp [source] [destination] | Copier un fichier de [source] vers [destination]. |
| download | download [chemin] | Télécharger un fichier depuis le système cible (prend en charge les chemins relatifs). |
| exit | exit | Quitter l'agent. |
| getenv | getenv | Obtenir les variables d'environnement actuelles. |
| getprivs | getprivs | Obtenir les privilèges de la session de l'agent. |
| jobkill | jobkill [id de la tâche] | Arrêter une tâche en arrière-plan en cours. |
| jobs | jobs | Lister les tâches en arrière-plan actuellement en cours. |
| ls | ls [répertoire] | Lister les fichiers ou répertoires (prend en charge les chemins relatifs). |
| mkdir | mkdir [répertoire] | Créer un nouveau répertoire. |
| mv | mv [source] [destination] | Déplacer un fichier de [source] vers [destination] (prend en charge les chemins relatifs). |
| portscan | portscan [popup] | Scanner une liste d'IP pour des ports ouverts. |
| ps | ps | Obtenir la liste des processus en cours. |
| pwd | pwd | Afficher le répertoire de travail. |
| redirect | redirect [<hôte_local>:<port_local>:<hôte_distant>:<port_distant>] | Configurer un redirection TCP sur le système distant. |
| rm | rm [chemin] | Supprimer un fichier ou un répertoire (prend en charge les chemins relatifs). |
| setenv | setenv [nom] [valeur] | Définir la variable d'environnement [nom] à [valeur]. |
| shell | shell [commande] | Exécuter une commande shell avec bash -c sur Linux ou cmd.exe /c sur Windows dans un nouveau thread. |
| sleep | sleep [intervalle][unités] [jitter] | Définir l'intervalle de sommeil et le jitter (prend en charge les suffixes d'unité). |
| ssh | ssh [popup] | Utiliser ssh pour exécuter des commandes, télécharger/téléverser des fichiers ou obtenir des listes de répertoires. |
| ssh-agent | ssh-agent [-c <socket>] [-d] [-l] | Se connecter aux sockets de l'agent ssh en cours sur l'hôte ou lister les identités. |
| ssh-spawn | ssh-spawn [popup] | Lancer un agent Mythic sur un hôte distant via ssh. |
| unsetenv | unsetenv [var] | Supprimer une variable d'environnement. |
| upload | upload [popup] | Téléverser un fichier vers la machine hôte. |