
Кроссплатформенный имплант, написанный на Nim
Этот агент устарел, так как совместим только с Mythic 2.1, и основной разработчик не может продолжать работу над ним. Если кто-то захочет сделать обновления (со стороны Python, а не кода на Nim) до последней версии Mythic, мы сможем отметить его как не устаревший.
Nimplant — это кроссплатформенный (Linux и Windows) имплант, написанный на Nim как забавный проект для изучения Nim и того, что он может предложить для разработки инструментов Red Team. В настоящее время Nimplant не обладает обширными приёмами скрытности; однако со временем Nimplant станет гораздо более сложным.
Для установки Nimplant вам потребуется Mythic, установленный на удалённом компьютере. Инструкции по установке Mythic можно найти на странице проекта Mythic.
Из корневого каталога установки Mythic выполните команду:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
После установки перезапустите Mythic, чтобы собрать новый агент.
| Команда | Синтаксис | Описание |
|---|---|---|
| cat | cat [файл] | Получить содержимое файла. |
| cd | cd [каталог] | Сменить рабочий каталог. |
| cp | cp [источник] [назначение] | Скопировать файл из источника в назначение. Модальное окно. |
| curl | curl [url] [метод] [заголовки] [тело] | Выполнить один веб-запрос. |
| download | download [путь] | Скачать файл с целевой системы. |
| exit | exit | Завершить обратный вызов. |
| getenv | getenv | Получить все текущие переменные окружения. |
| jobs | jobs | Вывести список всех выполняющихся задач. |
| kill | kill [pid] | Попытаться завершить процесс, указанный в [pid]. |
| ls | ls [путь] [рекурсивно] | Вывести список файлов и папок в [путь] с необязательным параметром для рекурсивного вывода. По умолчанию используется текущий рабочий каталог. |
| mkdir | mkdir [каталог] | Создать каталог. |
| mv | mv [источник] [назначение] | Переместить файл из источника в назначение. Модальное окно. |
| ps | ps | Вывести информацию о процессах. |
| pwd | pwd | Вывести текущий рабочий каталог. |
| rm | rm [путь] | Удалить файл, указанный в [путь] |
| shell | shell [команда] | Выполнить команду оболочки, что приведёт к запуску процесса с командной строкой: cmd.exe /r[команда] |
| unsetenv | setenv [имя_переменной] [значение] | Устанавливает переменную окружения по вашему выбору. |
| sleep |
В настоящее время при создании нового агента Nimplant доступен только один C2-профиль: HTTP.
Профиль HTTP выполняет обратный вызов к серверу Mythic через базовый, нединамический профиль. При выборе опций, которые должны быть встроены в Nimplant на этапе компиляции, учитываются все опции, за исключением параметров, связанных с GET-запросами.
Скоро будет больше!
sleep [секунды] |
| Установить интервал обратного вызова агента в секундах. |
| unsetenv | unsetenv [имя_переменной] | Сбросить переменную окружения. |
| upload | upload | Загрузить файл в удалённый путь на машине. Модальное окно. |