
Un agente Python che ha come target Linux per Mythic C2
Hermes è un agente Linux leggero scritto in Python, progettato per Mythic 3.0 e successivi. Prende il nome da Hermes, messaggero degli dei — costruito per velocità e discrezione.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Installa Mythic da qui
2.) Dalla directory di installazione di Mythic, esegui il seguente comando:
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes comunica tramite il profilo HTTP predefinito utilizzato da Mythic. Tutti i task e le risposte vengono effettuati tramite richieste POST.
Nota: Il parametro GET URI non viene utilizzato — è supportato solo POST.
Hermes può utilizzare un database di Notion come canale C2 nascosto. L'agente comunica con Mythic creando e leggendo pagine in un database Notion condiviso, facendo sì che il traffico si confonda con le legittime chiamate API di Notion.
Richiede:
integration_token)database_id)Hermes è un agente Python e richiede che Python 3.8+ sia presente sul sistema di destinazione. Ciò potrebbe aumentare la superficie di rilevamento rispetto a un binario compilato.
| Formato | Descrizione |
|---|---|
Script Python (.py) | Impronta minima, richiede Python sul target |
| Pacchetto directory | Autonomo con dipendenze, più facile da distribuire |
L'intervallo di sleep predefinito influisce direttamente sia sulla furtività che sulle prestazioni. Un intervallo di sleep elevato riduce il rumore di rete ma degrada il throughput del proxy SOCKS5. Regola in base alle tue esigenze operative.
Hermes è creato esclusivamente per target Linux. Windows e macOS non sono supportati.
Poiché il traffico SOCKS5 viene inoltrato attraverso il loop di polling HTTP dell'agente, la latenza è direttamente legata all'intervallo di sleep. I protocolli in tempo reale (ad es. RDP, shell interattive) potrebbero subire un degrado delle prestazioni con valori di sleep elevati.