
Um agente Python direcionado ao Linux para o Mythic C2.
Hermes é um agente Linux leve escrito em Python, projetado para Mythic 3.0 e versões posteriores. Nomeado em homenagem a Hermes, mensageiro dos deuses — construído para velocidade e discrição.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Instale o Mythic a partir daqui: Mythic
2.) A partir do diretório de instalação do Mythic, execute o seguinte comando:
./mythic-cli install github https://github.com/0xbbuddha/hermes
O Hermes comunica-se através do perfil HTTP padrão usado pelo Mythic. Todas as tarefas e respostas são feitas via requisições POST.
Nota: O parâmetro GET URI não é utilizado — apenas POST é suportado.
O Hermes pode usar um banco de dados do Notion como um canal C2 encoberto. O agente se comunica com o Mythic criando e lendo páginas em um banco de dados compartilhado do Notion, fazendo com que o tráfego se misture com chamadas legítimas da API do Notion.
Requer:
integration_token)database_id)O Hermes é um agente Python e requer Python 3.8+ presente no sistema alvo. Isso pode aumentar a superfície de detecção em comparação com um binário compilado.
| Formato | Descrição |
|---|---|
Script Python (.py) | Pegada mínima, requer Python no alvo |
| Pacote de diretório | Autocontido com dependências, mais fácil de implantar |
O intervalo de sleep padrão impacta diretamente tanto a furtividade quanto o desempenho. Um intervalo alto reduz o ruído de rede, mas degrada a taxa de transferência do proxy SOCKS5. Ajuste conforme seus requisitos operacionais.
O Hermes é construído exclusivamente para alvos Linux. Windows e macOS não são suportados.
Como o tráfego SOCKS5 é retransmitido através do loop de polling HTTP do agente, a latência está diretamente ligada ao intervalo de sleep. Protocolos em tempo real (ex.: RDP, shells interativos) podem apresentar desempenho degradado em valores de sleep elevados.