
Nim으로 작성된 크로스 플랫폼 임플란트
이 에이전트는 Mythic 2.1과만 호환되며 주요 개발자가 더 이상 작업을 계속할 수 없기 때문에 더 이상 사용되지 않습니다. 누군가가 최신 Mythic에 맞게 업데이트를 (nim 코드가 아닌 python 쪽에서) 만들고 싶다면, 더 이상 사용되지 않는 것으로 표시하지 않을 수 있습니다.
Nimplant는 Nim으로 작성된 크로스 플랫폼(Linux 및 Windows) 임플란트로, Nim을 배우고 레드팀 도구 개발에 어떤 기여를 할 수 있는지 알아보기 위한 재미있는 프로젝트입니다. 현재 Nimplant는 광범위한 회피 기술이 부족하지만, 시간이 지남에 따라 훨씬 더 정교해질 것입니다.
Nimplant를 설치하려면 원격 컴퓨터에 Mythic이 설치되어 있어야 합니다. Mythic 설치 지침은 Mythic 프로젝트 페이지에서 확인할 수 있습니다.
Mythic 설치 루트에서 다음 명령을 실행하세요:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
설치 후, 새 에이전트를 빌드하기 위해 Mythic을 다시 시작하십시오.
| 명령어 | 구문 | 설명 |
|---|
| cat | cat [file] | 파일의 출력을 검색합니다. |
| cd | cd [dir] | 작업 디렉토리를 변경합니다. |
| cp | cp [source] [destination] | 파일을 소스에서 대상으로 복사합니다. 모달 팝업. |
| curl | curl [url] [method] [headers] [body] | 단일 웹 요청을 실행합니다. |
| download | download [path] | 대상 시스템에서 파일을 다운로드합니다. |
| exit | exit | 콜백을 종료합니다. |
| getenv | getenv | 모든 현재 환경 변수를 가져옵니다. |
| jobs | jobs | 실행 중인 모든 작업을 나열합니다. |
| kill | kill [pid] | [pid]로 지정된 프로세스를 종료하려고 시도합니다. |
| ls | ls [path] [recurse] | [path]의 파일과 폴더를 나열하며, 재귀적으로 나열하려면 선택적 매개변수 사용. 기본값은 현재 작업 디렉토리. |
| mkdir | mkdir [dir] | 디렉토리를 생성합니다. |
| mv | mv [source] [destination] | 파일을 소스에서 대상으로 이동합니다. 모달 팝업. |
| ps | ps | 프로세스 정보를 나열합니다. |
| pwd | pwd | 작업 디렉토리를 출력합니다. |
| rm | rm [path] | [path]로 지정된 파일을 제거합니다. |
| shell | shell [command] | 셸 명령을 실행하며, 명령줄 cmd.exe /r[command]로 프로세스가 생성됩니다. |
| unsetenv | setenv [envname] [value] | 원하는 환경 변수를 설정합니다. |
| sleep | sleep [seconds] | 에이전트의 콜백 간격을 초 단위로 설정합니다. |
| unsetenv | unsetenv [envname] | 환경 변수를 설정 해제합니다. |
| upload | upload | 파일을 머신의 원격 경로에 업로드합니다. 모달 팝업. |
현재 새로운 Nimplant 에이전트를 생성할 때 사용할 수 있는 C2 프로필은 HTTP 하나뿐입니다.
HTTP 프로필은 기본적인 비동적 프로필을 통해 Mythic 서버로 콜백합니다. 컴파일 시 Nimplant에 포함될 옵션을 선택할 때, GET 요청과 관련된 매개변수를 제외한 모든 옵션이 적용됩니다.
더 많은 기능이 곧 제공됩니다!