
Rustで書かれたLinuxおよびWindowsホストを標的とするMythic C2エージェント
Thanatos は Rust で書かれた Windows および Linux 向けの C2 エージェントです。
Thanatos をインストールするには、あらかじめ Mythic がセットアップされたマシンが必要です。
Mythic のルートディレクトリで、mythic-cli を使用してエージェントをインストールします。
sudo ./mythic-cli install github https://github.com/MythicAgents/thanatos
sudo ./mythic-cli payload start thanatos
Thanatos は http C2 プロファイルをサポートしています。
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http
execute-shellcode| コマンド | 構文 | 説明 |
|---|---|---|
| powershell | powershell [コマンド] | powershell.exe /c を使ってコマンドを新しいスレッドで実行します。 |
| コマンド | 構文 | 説明 |
|---|
| cat | cat [ファイル] | ファイルの内容を出力します。 |
| cd | cd [新しいディレクトリ] | ディレクトリを変更します。 |
| cp | cp [ソース] [宛先] | ファイルを [ソース] から [宛先] にコピーします。 |
| download | download [パス] | 対象システムからファイルをダウンロードします(相対パス対応)。 |
| exit | exit | エージェントを終了します。 |
| getenv | getenv | 現在の環境変数を取得します。 |
| getprivs | getprivs | エージェントセッションの権限を取得します。 |
| jobkill | jobkill [ジョブID] | 実行中のバックグラウンドジョブを停止します。 |
| jobs | jobs | 現在実行中のバックグラウンドジョブを一覧表示します。 |
| ls | ls [ディレクトリ] | ファイルまたはディレクトリを一覧表示します(相対パス対応)。 |
| mkdir | mkdir [ディレクトリ] | 新しいディレクトリを作成します。 |
| mv | mv [ソース] [宛先] | ファイルを [ソース] から [宛先] に移動します(相対パス対応)。 |
| portscan | portscan [ポップアップ] | IP アドレスリストをスキャンして開いているポートを確認します。 |
| ps | ps | 現在実行中のプロセス一覧を取得します。 |
| pwd | pwd | 現在の作業ディレクトリを表示します。 |
| redirect | redirect [<bindhost>:<bindport>:<connecthost>:<connectport>] | リモートシステム上に TCP リダイレクタを設定します。 |
| rm | rm [パス] | ファイルまたはディレクトリを削除します(相対パス対応)。 |
| setenv | setenv [名前] [値] | 環境変数 [名前] を [値] に設定します。 |
| shell | shell [コマンド] | Linux では bash -c、Windows では cmd.exe /c を使ってシェルコマンドを新しいスレッドで実行します。 |
| sleep | sleep [間隔][単位] [ジッター] | スリープ間隔とジッターを設定します(単位の接尾辞対応)。 |
| ssh | ssh [ポップアップ] | ssh を使ってコマンドの実行、ファイルのダウンロード/アップロード、ディレクトリ一覧の取得を行います。 |
| ssh-agent | ssh-agent [-c <ソケット>] [-d] [-l] | ホスト上の実行中の ssh agent ソケットに接続するか、ID を一覧表示します。 |
| ssh-spawn | ssh-spawn [ポップアップ] | ssh を使ってリモートホスト上に Mythic エージェントを生成します。 |
| unsetenv | unsetenv [変数] | 環境変数を削除します。 |
| upload | upload [ポップアップ] | ホストマシンにファイルをアップロードします。 |