
Linux向けのMythic C2用Pythonエージェント
Hermes は Python で書かれた軽量な Linux エージェントで、Mythic 3.0 以降向けに設計されています。神々の伝令使であるヘルメスにちなんで名付けられました — スピードと慎重さを考慮して構築されています。
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Mythic をここからインストール
2.) Mythic のインストールディレクトリから、以下のコマンドを実行します:
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes は Mythic で使用されるデフォルトの HTTP プロファイルを介して通信します。すべてのタスクと応答は POST リクエストで行われます。
注: GET URI パラメータは使用されません — POST のみがサポートされています。
Hermes は Notion データベースを秘密の C2 チャネルとして使用できます。エージェントは共有 Notion データベース内のページを作成および読み取ることで Mythic と通信し、トラフィックを正規の Notion API 呼び出しに紛れ込ませます。
必要条件:
integration_token)database_id)Hermes は Python エージェントであり、ターゲットシステムに Python 3.8+ がインストールされている必要があります。これにより、コンパイルされたバイナリと比較して検出面が増加する可能性があります。
| 形式 | 説明 |
|---|---|
Python スクリプト (.py) | 最小限のフットプリント、ターゲットに Python が必要 |
| ディレクトリバンドル | 依存関係を含む自己完結型、デプロイが容易 |
デフォルトのスリープ間隔は、ステルス性とパフォーマンスの両方に直接影響します。スリープ間隔を長くするとネットワークノイズは減少しますが、SOCKS5 プロキシのスループットが低下します。運用要件に応じて調整してください。
Hermes は Linux ターゲット専用に構築されています。Windows および macOS はサポートされていません。
SOCKS5 トラフィックはエージェントの HTTP ポーリングループを介して中継されるため、レイテンシはスリープ間隔に直接結びついています。リアルタイムプロトコル (例: RDP、インタラクティブシェル) は、スリープ値が高いとパフォーマンスが低下する可能性があります。