
Agente C2 Mythic direcionado a hosts Linux e Windows escrito em Rust
Thanatos é um agente C2 para Windows e Linux escrito em Rust.
Para instalar o Thanatos, você precisará ter o Mythic configurado em uma máquina.
No diretório raiz do Mythic, use mythic-cli para instalar o agente.
sudo ./mythic-cli install github https://github.com/MythicAgents/thanatos
sudo ./mythic-cli payload start thanatos
Thanatos suporta o perfil C2 http:
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http
execute-shellcode| Comando | Sintaxe | Descrição |
|---|---|---|
| powershell | powershell [comando] | Executa um comando usando powershell.exe /c em uma nova thread. |
| Comando | Sintaxe | Descrição |
|---|
| cat | cat [arquivo] | Exibe o conteúdo de um arquivo. |
| cd | cd [novo diretório] | Muda de diretório. |
| cp | cp [origem] [destino] | Copia um arquivo de [origem] para [destino]. |
| download | download [caminho] | Baixa um arquivo do sistema alvo (suporta caminhos relativos). |
| exit | exit | Sai do agente. |
| getenv | getenv | Obtém as variáveis de ambiente atuais. |
| getprivs | getprivs | Obtém os privilégios da sessão do agente. |
| jobkill | jobkill [id da tarefa] | Encerra uma tarefa em segundo plano em execução. |
| jobs | jobs | Lista as tarefas em segundo plano em execução. |
| ls | ls [diretório] | Lista arquivos ou diretórios (suporta caminhos relativos). |
| mkdir | mkdir [diretório] | Cria um novo diretório. |
| mv | mv [origem] [destino] | Move um arquivo de [origem] para [destino] (suporta caminhos relativos). |
| portscan | portscan [popup] | Escaneia uma lista de IPs por portas abertas. |
| ps | ps | Obtém uma lista de processos em execução. |
| pwd | pwd | Exibe o diretório de trabalho. |
| redirect | redirect [<hostvínculo>:<portavínculo>:<hostconexão>:<portaconexão>] | Configura um redirecionador TCP no sistema remoto. |
| rm | rm [caminho] | Remove um arquivo ou diretório (suporta caminhos relativos). |
| setenv | setenv [nome] [valor] | Define a variável de ambiente [nome] para [valor]. |
| shell | shell [comando] | Executa um comando shell com bash -c no Linux ou cmd.exe /c no Windows em uma nova thread. |
| sleep | sleep [intervalo][unidades] [jitter] | Define o intervalo de sono e jitter (suporta sufixo de unidade). |
| ssh | ssh [popup] | Usa ssh para executar comandos, baixar/enviar arquivos ou obter listagens de diretórios. |
| ssh-agent | ssh-agent [-c <socket>] [-d] [-l] | Conecta-se a sockets do agente ssh em execução no host ou lista identidades. |
| ssh-spawn | ssh-spawn [popup] | Gera um agente Mythic em um host remoto usando ssh. |
| unsetenv | unsetenv [var] | Remove uma variável de ambiente. |
| upload | upload [popup] | Envia um arquivo para a máquina host. |