
Um implante multiplataforma escrito em Nim
Este agente está obsoleto, pois é compatível apenas com o Mythic 2.1 e o principal desenvolvedor não pode continuar trabalhando nele. Se alguém quiser fazer as atualizações (no lado Python das coisas, não no código Nim) para o Mythic mais recente, podemos marcá-lo como não obsoleto novamente.
Nimplant é um implante multiplataforma (Linux e Windows) escrito em Nim como um projeto divertido para aprender sobre Nim e ver o que ele pode trazer para o desenvolvimento de ferramentas de equipe vermelha. Atualmente, o Nimplant não possui táticas evasivas extensas; no entanto, com o tempo, o Nimplant se tornará muito mais sofisticado.
Para instalar o Nimplant, você precisará do Mythic instalado em um computador remoto. Você pode encontrar instruções de instalação para o Mythic na página do projeto Mythic.
A partir da raiz de instalação do Mythic, execute o comando:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
Após a instalação, reinicie o Mythic para construir um novo agente.
Atualmente, apenas um perfil C2 está disponível para uso ao criar um novo agente Nimplant: HTTP.
O perfil HTTP faz callback ao servidor Mythic através do perfil básico e não dinâmico. Ao selecionar opções para serem carimbadas no Nimplant no momento da compilação, todas as opções são respeitadas, com exceção dos parâmetros relacionados a requisições GET.
Mais em breve!
| Comando | Sintaxe | Descrição |
|---|
| cat | cat [arquivo] | Recuperar a saída de um arquivo. |
| cd | cd [diretório] | Alterar diretório de trabalho. |
| cp | cp [origem] [destino] | Copiar um arquivo da origem para o destino. Popup modal. |
| curl | curl [url] [método] [cabeçalhos] [corpo] | Executar uma única requisição web. |
| download | download [caminho] | Baixar um arquivo do sistema alvo. |
| exit | exit | Sair de um callback. |
| getenv | getenv | Obter todas as variáveis de ambiente atuais. |
| jobs | jobs | Listar todos os trabalhos em execução. |
| kill | kill [pid] | Tentar matar o processo especificado por [pid]. |
| ls | ls [caminho] [recursivo] | Listar arquivos e pastas em [caminho] com parâmetro opcional para listar recursivamente. O padrão é o diretório de trabalho atual. |
| mkdir | mkdir [diretório] | Criar um diretório. |
| mv | mv [origem] [destino] | Mover um arquivo da origem para o destino. Popup modal. |
| ps | ps | Listar informações do processo. |
| pwd | pwd | Imprimir diretório de trabalho. |
| rm | rm [caminho] | Remover um arquivo especificado por [caminho]. |
| shell | shell [comando] | Executar um comando shell que se traduzirá em um processo sendo gerado com a linha de comando: cmd.exe /r[comando] |
| setenv | setenv [nome_env] [valor] | Define uma variável de ambiente à sua escolha. |
| sleep | sleep [segundos] | Definir o intervalo de callback do agente em segundos. |
| unsetenv | unsetenv [nome_env] | Remover uma variável de ambiente. |
| upload | upload | Fazer upload de um arquivo para um caminho remoto na máquina. Popup modal. |