
Python-агент, нацеленный на Linux, для Mythic C2
Hermes — это легковесный Linux-агент, написанный на Python, предназначенный для Mythic 3.0 и новее. Назван в честь Гермеса, вестника богов — создан для скорости и незаметности.
whoami, ps, netstat, ifconfig, systeminfo, env)ls, cat, cp, mv, rm, mkdir, chmod, chown, find, grep)upload, download)shell)sleep, exit, cd)1.) Установите Mythic отсюда
2.) Из каталога установки Mythic выполните следующую команду:
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes общается через профиль HTTP по умолчанию, используемый Mythic. Все задачи и ответы выполняются через POST-запросы.
Примечание: Параметр URI GET не используется — поддерживается только POST.
Hermes может использовать базу данных Notion в качестве скрытого канала C2. Агент общается с Mythic, создавая и читая страницы в общей базе данных Notion, что позволяет трафику сливаться с легитимными вызовами API Notion.
Требуется:
integration_token)database_id)Hermes — это Python-агент, и для его работы требуется Python 3.8+ на целевой системе. Это может увеличить поверхность обнаружения по сравнению с скомпилированным бинарным файлом.
| Формат | Описание |
|---|---|
Сценарий Python (.py) | Минимальный размер, требуется Python на целевой системе |
| Пакет каталога | Самодостаточный с зависимостями, проще развертывать |
Интервал ожидания по умолчанию напрямую влияет на скрытность и производительность. Высокий интервал ожидания снижает сетевой шум, но ухудшает пропускную способность прокси SOCKS5. Настройте в соответствии с вашими операционными требованиями.
Hermes создан исключительно для целей под управлением Linux. Windows и macOS не поддерживаются.
Поскольку трафик SOCKS5 передается через цикл опроса HTTP агента, задержка напрямую связана с интервалом ожидания. Протоколы реального времени (например, RDP, интерактивные оболочки) могут испытывать снижение производительности при больших значениях интервала ожидания.