Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Xenon — Windows向けにC言語で書かれたMythicエージェント | Kitploit
ツール/GitHubGitHub/mythicagents/xenon
防御ツールペネトレーションテストフレームワーク特権昇格パスワード攻撃永続化メカニズム横移動データ流出ポストエクスプロイトコマンド&コントロールレッドチーミングペイロード開発リモートアクセストロイの木馬
18318101ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubmythicagents/xenon

Xenon

Windows向けにC言語で書かれたMythicエージェント

リポジトリを見る

Xenon


Xenonは、@c0rnbreadによって作成された、Mythic用のCobalt StrikeライクなWindowsエージェントです。




⚠️ Xenonはリリースの初期段階にあります。OPSECは安全ではなく、クラッシュを引き起こすメモリ関連の問題が含まれている可能性があります。実環境での使用を計画している場合は、十分にテストしてください。

OPSEC免責事項

Xenonは回避性について一切主張しません。デフォルト設定はOPSEC的に安全ではありません。Xenonの目標は、オペレーターが目的を達成するために機能をカスタマイズできるようにすることです。

クイックスタート

既存のMythicサーバーへのXenonのインストールは非常に簡単です。まだMythicサーバーをセットアップしていない場合は、Mythicプロジェクトページにアクセスしてください。

さらなるカスタマイズと回避については、Wikiを参照してください。

Mythicのインストールディレクトリから、rootユーザーとしてXenonをインストールするには、次のコマンドを使用します:

./mythic-cli install github https://github.com/MythicAgents/Xenon.git

Mythicのインストールディレクトリから、非rootユーザーとしてXenonをインストールするには、次のコマンドを使用します:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/Xenon.git

機能

  • モジュール式のコマンド組み込み
  • Malleable C2プロファイル
  • 対応通信: httpx、smb、tcp
  • BOFモジュールとSharpCollectionsにforgeを使用
  • 非同期BOFサポート (非同期BeaconAPI)
  • ユーザー定義のリフレクティブDLLローダー (Crystal Palaceベース)
  • CS Process Inject Kitsと互換性あり

対応コマンド

CommandUsageDescription
pwdpwd現在の作業ディレクトリを表示します。
lsls [path]<directory>のディレクトリ情報を一覧表示します。
cdcd <directory>作業ディレクトリを変更します。
cpcp <source file> <destination file>ファイルを新しい宛先にコピーします。
rmrm <path|file>ディレクトリまたはファイルを削除します。
mkdirmkdir <path>新しいディレクトリを作成します。
getuidgetuid現在のIDを取得します。
make_tokenmake_token <DOMAIN> <username> <password> [LOGON_TYPE]平文の資格情報を使用してトークンを作成し、なりすまします。
steal_tokensteal_token <pid>対象プロセスのトークンを窃取してなりすまします。
rev2selfrev2selfIDを元のプロセスのトークンに戻します。
pspsホストのプロセスを一覧表示します。
shellshell <command>ターミナルで{command}を実行します。
remote_execremote_exec -Module [module] -Target [target] -Command [command + args] [-Domain [domain]] [-Username [username]] [-Password [password]]WMI、WinRM、またはSCShellを使用してリモートマシンでコマンドを実行します。
sleepsleep <seconds> [jitter]スリープタイマーとジッターを変更します。
inline_executeinline_execute -BOF [COFF.o] [-Arguments [optional arguments]]現在のプロセススレッドでBeacon Object Fileを実行し、出力を確認します。警告: 誤った引数型はエージェントプロセスをクラッシュさせる可能性があります。
async_executeasync_execute -BOF [COFF.o] [-Arguments [optional arguments]]Beacon Object Fileをバックグラウンドスレッドで非同期に実行します。出力はタスク更新を介してストリーミングされます。BeaconWakeup / BeaconGetStopJobEventをサポートします。
jobsjobs実行中の非同期BOFジョブとそのMythicタスクUUIDを一覧表示します。
jobkilljobkill <task_uuid>MythicエージェントタスクUUIDで実行中の非同期BOFを停止します (BeaconGetStopJobEventにシグナルを送信)。
usermonusermon [-Interval 3000]非同期ログインモニター (WTSセッションポーリング)。ライブアラートがこのタスクでストリーミングされます。jobkill <usermon_task_uuid>で停止します。
keyloggerkeylogger [-Interval 30000]非同期キーロガー: キーストロークをバッファリングし、一定間隔でダンプします。このタスクでライブ出力。jobkill <keylogger_task_uuid>で停止します。
inline_execute_assemblyinline_execute_assembly -Assembly [file] [-Arguments [assembly args] [--patchexit] [--amsi] [--etw]]@EricEsquivelのBOF「Inline-EA」を使用して現在のプロセスで.NETアセンブリを実行します (例: inline_execute_assembly -Assembly SharpUp.exe -Arguments "audit" --patchexit --amsi --etw)
execute_assemblyexecute_assembly -Assembly [SharpUp.exe] [-Arguments [assembly arguments]]リモートプロセスで.NETアセンブリを実行し、出力を取得します。
execute_dllexecute_dll -File [mimikatz.x64.dll]Dynamic Link LibraryをPICとして実行します。(例: execute_dll -File mimikatz.x64.dll)
spawntospawnto -path [C:\Windows\System32\svchost.exe]spawn & injectコマンドで使用するプロセスのフルパスを設定します。
powerchellpowerchell -Command <command>PowerChell post-ex DLLを使用してPowerShellスクリプトを実行します。
powershell_importpowershell_import -File [script.ps1] | --clearPowerShellスクリプトをキャッシュにインポートします。
downloaddownload -path <file path>対象システムからファイルをダウンロードします (UNCパスをサポート)。
uploadupload (modal)コンピューターからファイルを選択して対象マシンにアップロードします。
statusstatusC2接続ホストとそのステータスを一覧表示します。
linklink <target> [<named pipe>|<tcp_port>]SMB/TCP Link Agentに接続します。
unlinkunlink <Display Id>SMB/TCP Link Agentから切断します。
sockssocks <start/stop> <port number>SOCKS 5準拠のプロキシを有効にして、対象ネットワークにデータを送信します。
rportfwdrportfwd -Action {start|stop} -Port [port] -RemoteIP [ip] -RemotePort [port]リバースポートフォワード。
killkill [pid]PIDでプロセスを強制終了します。
register_process_inject_kitregister_process_inject_kit (pops modal)プロセスインジェクションに使用するカスタムBOFを登録します (CS互換)。要件についてはドキュメントを参照してください。
exitexitインプラントに終了をタスクします。

非同期BOFコマンド

長時間実行されるBeacon Object Fileはバックグラウンドスレッドで実行され、タスク更新で出力をストリーミングします。MythicエージェントタスクUUID (jobsを参照) を使用してjobkillで停止します。

CommandUsageDescription
async_executeasync_execute -BOF [COFF.o] [-Arguments ...]BOFを非同期に実行します (BeaconWakeup / BeaconGetStopJobEvent)。
jobsjobs実行中の非同期BOFジョブを一覧表示します。
jobkilljobkill <task_uuid>実行中の非同期BOFに停止イベントをシグナル送信します。
usermonusermon [-Interval 3000]ローカルの対話型ログオンを監視します (WTSポーリング)。このタスクでライブ出力。jobkillで停止します。
keyloggerkeylogger [-Interval 30000]キーストロークをバッファリングし、一定間隔でダンプします。このタスクでライブ出力。jobkillで停止します。

例:

keylogger -Interval 30000
jobs
jobkill <keylogger_task_uuid>

Keylogger


Forge

Forgeは、Xenonの機能を拡張するために使用することを強くお勧めするコマンド拡張コンテナです。 以下をすぐにサポートしています:

  • @FlangvikのSharpCollection
  • SliverのArmory

Xenonでforgeを使用するには、コンテナをインストールするだけです:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/forge.git

その後、コールバック内でアイコン✅をチェックしてコマンドを「有効化」するだけです!

forge_collections -collectionName SharpCollection

forge_collections -collectionName SliverArmory

SharpCollectionアセンブリ

ツールをダウンロード