
Un impianto cross-platform scritto in Nim
Questo agente è deprecato in quanto è compatibile solo con Mythic 2.1 e lo sviluppatore principale non è in grado di continuare a lavorarci. Se qualcuno desidera effettuare gli aggiornamenti (lato Python, non codice Nim) alla versione più recente di Mythic, possiamo contrassegnarlo come non più deprecato.
Nimplant è un impianto cross‑platform (Linux e Windows) scritto in Nim come progetto divertente per imparare Nim e vedere cosa può offrire per lo sviluppo di strumenti per red team. Attualmente Nimplant manca di una tradecraft evasiva estesa; tuttavia, col tempo Nimplant diventerà molto più sofisticato.
Per installare Nimplant, hai bisogno di Mythic installato su un computer remoto. Puoi trovare le istruzioni di installazione per Mythic nella pagina del progetto Mythic.
Dalla directory di installazione di Mythic, esegui il comando:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
Una volta installato, riavvia Mythic per compilare un nuovo agente.
| Comando | Sintassi | Descrizione |
|---|---|---|
| cat | cat [file] | Recupera il contenuto di un file. |
| cd | cd [dir] | Cambia directory di lavoro. |
| cp | cp [sorgente] [destinazione] | Copia un file da sorgente a destinazione. Finestra modale. |
| curl | curl [url] [metodo] [headers] [body] | Esegue una singola richiesta web. |
| download | download [percorso] | Scarica un file dal sistema di destinazione. |
| exit | exit | Termina un callback. |
| getenv | getenv | Ottiene tutte le variabili d’ambiente correnti. |
| jobs | jobs | Elenca tutti i processi in esecuzione. |
| kill | kill [pid] | Tenta di terminare il processo specificato da [pid]. |
| ls | ls [percorso] [ricorsivo] | Elenca file e cartelle in [percorso] con parametro opzionale per elencare ricorsivamente. Il default è la directory di lavoro corrente. |
| mkdir | mkdir [dir] | Crea una directory. |
| mv | mv [sorgente] [destinazione] | Sposta un file da sorgente a destinazione. Finestra modale. |
| ps | ps | Elenca le informazioni sui processi. |
| pwd | pwd | Stampa la directory di lavoro. |
| rm | rm [percorso] | Rimuove un file specificato da [percorso] |
| shell | shell [comando] | Esegue un comando shell che si traduce in un processo avviato con la riga di comando: cmd.exe /r[comando] |
| setenv | setenv [nomevar] [valore] | Imposta una variabile d’ambiente a scelta. |
| sleep | sleep [secondi] | Imposta l’intervallo di callback dell’agente in secondi. |
| unsetenv | unsetenv [nomevar] | Rimuove una variabile d’ambiente. |
| upload | upload | Carica un file su un percorso remoto della macchina. Finestra modale. |
Attualmente, quando si crea un nuovo agente Nimplant, è disponibile un solo profilo C2: HTTP.
Il profilo HTTP richiama il server Mythic tramite il profilo base e non dinamico. Quando si selezionano le opzioni da includere in Nimplant al momento della compilazione, tutte le opzioni vengono rispettate, ad eccezione dei parametri relativi alle richieste GET.
Altre in arrivo!