
Nim में लिखा गया एक क्रॉस-प्लेटफ़ॉर्म इम्प्लांट
यह एजेंट अप्रचलित है क्योंकि यह केवल Mythic 2.1 के साथ संगत है और मुख्य डेवलपर इस पर काम जारी रखने में सक्षम नहीं है। यदि कोई नवीनतम Mythic में अपडेट (nim कोड नहीं, बल्कि python पक्ष की चीज़ें) करना चाहता है, तो हम इसे फिर से गैर-अप्रचलित के रूप में चिह्नित कर सकते हैं।
Nimplant एक क्रॉस-प्लेटफ़ॉर्म (Linux और Windows) इम्प्लांट है जो Nim भाषा में लिखा गया है, जो Nim को सीखने और यह देखने के लिए एक मजेदार प्रोजेक्ट है कि यह रेड टीम टूल विकास के लिए क्या ला सकता है। वर्तमान में, Nimplant में व्यापक चोरी-छिपे (evasive tradecraft) का अभाव है; हालाँकि, समय के साथ Nimplant और अधिक परिष्कृत होता जाएगा।
Nimplant स्थापित करने के लिए, आपको एक दूरस्थ कंप्यूटर पर Mythic स्थापित करना होगा। Mythic के लिए स्थापना निर्देश Mythic प्रोजेक्ट पृष्ठ पर पाए जा सकते हैं।
Mythic स्थापना रूट से, कमांड चलाएँ:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
एक बार स्थापित होने के बाद, एक नया एजेंट बनाने के लिए Mythic को पुनरारंभ करें।
| कमांड | सिंटैक्स | विवरण |
|---|---|---|
| cat | cat [file] | किसी फ़ाइल का आउटपुट प्राप्त करें। |
| cd | cd [dir] | कार्यशील निर्देशिका बदलें। |
| cp | cp [source] [destination] | स्रोत से गंतव्य तक फ़ाइल कॉपी करें। मोडल पॉपअप। |
| curl | curl [url] [method] [headers] [body] | एकल वेब अनुरोध निष्पादित करें। |
| download | download [path] | लक्ष्य प्रणाली से फ़ाइल डाउनलोड करें। |
| exit | exit | कॉलबैक से बाहर निकलें। |
| getenv | getenv | सभी वर्तमान पर्यावरण चर प्राप्त करें। |
| jobs | jobs | सभी चल रहे कार्यों की सूची बनाएं। |
| kill | kill [pid] | [pid] द्वारा निर्दिष्ट प्रक्रिया को समाप्त करने का प्रयास करें। |
| ls | ls [path] [recurse] | [path] में फ़ाइलों और फ़ोल्डरों को सूचीबद्ध करें, वैकल्पिक पैरामीटर के साथ पुनरावर्ती रूप से सूचीबद्ध करें। डिफ़ॉल्ट वर्तमान कार्यशील निर्देशिका है। |
| mkdir | mkdir [dir] | एक निर्देशिका बनाएँ। |
| mv | mv [source] [destination] | स्रोत से गंतव्य तक फ़ाइल ले जाएँ। मोडल पॉपअप। |
| ps | ps | प्रक्रिया जानकारी सूचीबद्ध करें। |
| pwd | pwd | कार्यशील निर्देशिका प्रिंट करें। |
| rm | rm [path] | [path] द्वारा निर्दिष्ट फ़ाइल को हटाएँ। |
| shell | shell [command] | एक शेल कमांड चलाएँ जो कमांड लाइन के साथ एक प्रक्रिया उत्पन्न करेगा: cmd.exe /c [command] |
| setenv | setenv [envname] [value] | आपकी पसंद के अनुसार एक पर्यावरण चर सेट करता है। |
| sleep |
वर्तमान में, नया Nimplant एजेंट बनाते समय केवल एक C2 प्रोफाइल उपलब्ध है: HTTP।
HTTP प्रोफाइल बुनियादी, गैर-गतिशील प्रोफाइल पर Mythic सर्वर को कॉलबैक करता है। कंपाइल समय पर Nimplant में स्टैम्प करने के लिए विकल्प चुनते समय, GET अनुरोधों से संबंधित मापदंडों को छोड़कर सभी विकल्पों का सम्मान किया जाता है।
जल्द ही और अधिक!
sleep [seconds]| एजेंट के कॉलबैक अंतराल को सेकंड में सेट करें। |
| unsetenv | unsetenv [envname] | एक पर्यावरण चर अनसेट करें। |
| upload | upload | मशीन पर एक दूरस्थ पथ पर फ़ाइल अपलोड करें। मोडल पॉपअप। |