
Mythic C2 के लिए Linux को लक्षित करने वाला एक Python एजेंट
हर्मीस एक हल्का Linux एजेंट है जो Python में लिखा गया है, और Mythic 3.0 और उसके नए संस्करणों के लिए डिज़ाइन किया गया है। इसका नाम हर्मीस (देवताओं के संदेशवाहक) के नाम पर रखा गया है — गति और गोपनीयता के लिए निर्मित।
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Mythic को यहाँ से स्थापित करें
2.) Mythic स्थापना निर्देशिका से, निम्नलिखित कमांड चलाएँ:
./mythic-cli install github https://github.com/0xbbuddha/hermes
हर्मीस डिफ़ॉल्ट HTTP प्रोफ़ाइल के माध्यम से संचार करता है जिसका उपयोग Mythic द्वारा किया जाता है। सभी कार्य और प्रतिक्रियाएँ POST अनुरोधों के माध्यम से होती हैं।
नोट: GET URI पैरामीटर का उपयोग नहीं किया जाता — केवल POST समर्थित है।
हर्मीस एक Notion डेटाबेस को गुप्त C2 चैनल के रूप में उपयोग कर सकता है। एजेंट साझा Notion डेटाबेस में पेज बनाकर और पढ़कर Mythic के साथ संचार करता है, जिससे ट्रैफ़िक वैध Notion API कॉल के साथ घुल-मिल जाता है।
आवश्यक है:
integration_token)database_id)हर्मीस एक Python एजेंट है और लक्ष्य सिस्टम पर Python 3.8+ की उपस्थिति की आवश्यकता है। इससे संकलित बाइनरी की तुलना में डिटेक्शन सतह बढ़ सकती है।
| प्रारूप | विवरण |
|---|---|
Python script (.py) | न्यूनतम पदचिह्न, लक्ष्य पर Python की आवश्यकता |
| Directory bundle | निर्भरताओं के साथ स्व-निहित, तैनात करना आसान |
डिफ़ॉल्ट स्लीप अंतराल सीधे गोपनीयता और प्रदर्शन दोनों को प्रभावित करता है। उच्च स्लीप अंतराल नेटवर्क शोर को कम करता है लेकिन SOCKS5 प्रॉक्सी थ्रूपुट को ख़राब करता है। अपनी परिचालन आवश्यकताओं के अनुसार समायोजित करें।
हर्मीस विशेष रूप से Linux लक्ष्यों के लिए बनाया गया है। Windows और macOS समर्थित नहीं हैं।
क्योंकि SOCKS5 ट्रैफ़िक एजेंट के HTTP पोलिंग लूप के माध्यम से रिले होता है, विलंबता सीधे स्लीप अंतराल से जुड़ी होती है। रीयल-टाइम प्रोटोकॉल (जैसे RDP, इंटरैक्टिव शेल) उच्च स्लीप मानों पर ख़राब प्रदर्शन का अनुभव कर सकते हैं।