Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hermes — Um agente Python direcionado ao Linux para o Mythic C2. | Kitploit
Ferramentas/GitHubGitHub/0xbbuddha/hermes
ReconhecimentoFerramentas de Criptografia/DescriptografiaMovimento LateralPós-ExploraçãoTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de PayloadsArchived
GitHub0xbbuddha/hermes

hermes

181há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um agente Python direcionado ao Linux para o Mythic C2.

Ver Repositório

Logotipo do Hermes

Hermes

Hermes é um agente Linux leve escrito em Python, projetado para Mythic 3.0 e versões posteriores. Nomeado em homenagem a Hermes, mensageiro dos deuses — construído para velocidade e discrição.

Características

  • Suporte a Linux
  • Suporte a proxy SOCKS5 para pivoting e movimento lateral
  • Múltiplos perfis C2: HTTP, Notion
  • Troca de chaves criptografadas (EKE) com RSA-4096 + AES-256-CBC + HMAC-SHA256
  • Suporte a AESPSK (chave pré-compartilhada, sem necessidade de troca de chaves)
  • 24 comandos integrados cobrindo:
    • Reconhecimento (whoami, ps, netstat, ifconfig, systeminfo, env)
    • Operações com arquivos (ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)
    • Transferência de arquivos (upload, download)
    • Execução (shell)
    • Controle do agente (sleep, exit, cd)

Instalação

1.) Instale o Mythic a partir daqui: Mythic

2.) A partir do diretório de instalação do Mythic, execute o seguinte comando:

root@kitploit:~
./mythic-cli install github https://github.com/0xbbuddha/hermes

Perfis C2 Suportados

HTTP

O Hermes comunica-se através do perfil HTTP padrão usado pelo Mythic. Todas as tarefas e respostas são feitas via requisições POST.

Nota: O parâmetro GET URI não é utilizado — apenas POST é suportado.

Notion

O Hermes pode usar um banco de dados do Notion como um canal C2 encoberto. O agente se comunica com o Mythic criando e lendo páginas em um banco de dados compartilhado do Notion, fazendo com que o tráfego se misture com chamadas legítimas da API do Notion.

Requer:

  • Um token de integração do Notion (integration_token)
  • Um ID de banco de dados do Notion compartilhado (database_id)

Considerações de Opsec

Dependência do Python

O Hermes é um agente Python e requer Python 3.8+ presente no sistema alvo. Isso pode aumentar a superfície de detecção em comparação com um binário compilado.

Formatos de Compilação

FormatoDescrição
Script Python (.py)Pegada mínima, requer Python no alvo
Pacote de diretórioAutocontido com dependências, mais fácil de implantar

Intervalo de Sleep

O intervalo de sleep padrão impacta diretamente tanto a furtividade quanto o desempenho. Um intervalo alto reduz o ruído de rede, mas degrada a taxa de transferência do proxy SOCKS5. Ajuste conforme seus requisitos operacionais.

Crédito

  • @0xbbuddha — Autor

Problemas Conhecidos

Apenas Linux

O Hermes é construído exclusivamente para alvos Linux. Windows e macOS não são suportados.

Latência do SOCKS5

Como o tráfego SOCKS5 é retransmitido através do loop de polling HTTP do agente, a latência está diretamente ligada ao intervalo de sleep. Protocolos em tempo real (ex.: RDP, shells interativos) podem apresentar desempenho degradado em valores de sleep elevados.

Baixar ferramenta