Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Xenon — Мифический агент для Windows, написанный на C | Kitploit
Инструменты/GitHubGitHub/mythicagents/xenon
Оборонительные ИнструментыФреймворки для пентестаПовышение привилегийАтаки на ПаролиМеханизмы персистентностиЛатеральное перемещениеЭксфильтрация данныхПост-эксплуатацияКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
18318101 месяц назадПроверено Kitploit
Троян Удаленного Доступа
GitHubmythicagents/xenon

Xenon

Мифический агент для Windows, написанный на C

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Xenon


Xenon — это Windows-агент для Mythic, похожий на Cobalt Strike, созданный @c0rnbread.




⚠️ Xenon находится на ранней стадии выпуска. Он не является OPSEC-безопасным и может содержать проблемы с памятью, вызывающие сбои. Тщательно протестируйте его, если планируете использовать в реальной среде.

Отказ от ответственности по OPSEC

Xenon не заявляет о какой-либо скрытности. Конфигурация по умолчанию не будет OPSEC-безопасной. Цель Xenon — позволить оператору настраивать функции для достижения своих задач.

Быстрый старт

Установить Xenon на уже существующий сервер Mythic очень просто. Если у вас ещё нет настроенного сервера Mythic, для этого перейдите на страницу проекта Mythic.

Для дальнейших настроек и обхода защиты обратитесь к Wiki.

Из каталога установки Mythic используйте следующую команду для установки Xenon от имени пользователя root:

./mythic-cli install github https://github.com/MythicAgents/Xenon.git

Из каталога установки Mythic используйте следующую команду для установки Xenon от имени не-root пользователя:

sudo -E ./mythic-cli install github https://github.com/MythicAgents/Xenon.git

Возможности

  • Модульное подключение команд
  • Malleable C2 Profiles
  • Поддерживаемые каналы связи: httpx, smb, tcp
  • Использует forge для BOF-модулей и SharpCollections
  • Поддержка асинхронных BOF (async BeaconAPIs)
  • Пользовательские загрузчики Reflective Dll (на основе Crystal Palace)
  • Совместимость с CS Process Inject Kits

Поддерживаемые команды

КомандаИспользованиеОписание
pwdpwdПоказать текущий рабочий каталог.
lsls [path]Показать информацию о каталоге <directory>.
cdcd <directory>Сменить рабочий каталог.
cpcp <source file> <destination file>Скопировать файл в новое место назначения.
rmrm <path|file>Удалить каталог или файл.
mkdirmkdir <path>Создать новый каталог.
getuidgetuidПолучить текущую идентичность.
make_tokenmake_token <DOMAIN> <username> <password> [LOGON_TYPE]Создать токен и имперсонировать его с использованием учётных данных в открытом виде.
steal_tokensteal_token <pid>Украсть и имперсонировать токен целевого процесса.
rev2selfrev2selfВернуть идентичность к токену исходного процесса.
pspsПоказать процессы хоста.
shellshell <command>Запускает {command} в терминале.
remote_execremote_exec -Module [module] -Target [target] -Command [command + args] [-Domain [domain]] [-Username [username]] [-Password [password]]Выполнить команду на удалённой машине с помощью WMI, WinRM или SCShell.
sleepsleep <seconds> [jitter]Изменить интервал сна и джиттер.
inline_executeinline_execute -BOF [COFF.o] [-Arguments [optional arguments]]Выполнить Beacon Object File в потоке текущего процесса и увидеть вывод. Внимание: Неправильные типы аргументов могут привести к сбою процесса агента.
async_executeasync_execute -BOF [COFF.o] [-Arguments [optional arguments]]Выполнить Beacon Object File асинхронно в фоновом потоке. Вывод передаётся через обновления задачи. Поддерживает BeaconWakeup / BeaconGetStopJobEvent.
jobsjobsПоказать запущенные асинхронные BOF-задачи и их Mythic task UUID.
jobkilljobkill <task_uuid>Остановить запущенный асинхронный BOF по Mythic agent task UUID (подаёт сигнал BeaconGetStopJobEvent).
usermonusermon [-Interval 3000]Асинхронный монитор входов в систему (опрос WTS-сессий). Живые оповещения передаются в этой задаче. Остановить с помощью jobkill <usermon_task_uuid>.
keyloggerkeylogger [-Interval 30000]Асинхронный кейлоггер: буферизует нажатия клавиш и сбрасывает их через интервал. Живой вывод в этой задаче. Остановить с помощью jobkill <keylogger_task_uuid>.
inline_execute_assemblyinline_execute_assembly -Assembly [file] [-Arguments [assembly args] [--patchexit] [--amsi] [--etw]]Выполнить .NET Assembly в текущем процессе с помощью BOF "Inline-EA" от @EricEsquivel (например, inline_execute_assembly -Assembly SharpUp.exe -Arguments "audit" --patchexit --amsi --etw)
execute_assemblyexecute_assembly -Assembly [SharpUp.exe] [-Arguments [assembly arguments]]Выполнить .NET Assembly в удалённых процессах и получить вывод.
execute_dllexecute_dll -File [mimikatz.x64.dll]Выполнить Dynamic Link Library как PIC. (например, execute_dll -File mimikatz.x64.dll)
spawntospawnto -path [C:\Windows\System32\svchost.exe]Задать полный путь к процессу, используемому для команд spawn & inject.
powerchellpowerchell -Command <command>Выполнить PowerShell-скрипт с помощью post-ex DLL PowerChell.
powershell_importpowershell_import -File [script.ps1] | --clearИмпортировать PowerShell-скрипт в кэш.
downloaddownload -path <file path>Скачать файл с целевой системы (поддерживает UNC-путь).
uploadupload (modal)Загрузить файл на целевую машину, выбрав файл со своего компьютера.
statusstatusПоказать хосты C2-подключений и их статус.
linklink <target> [<named pipe>|<tcp_port>]Подключиться к SMB/TCP Link Agent.
unlinkunlink <Display Id>Отключиться от SMB/TCP Link Agent.
sockssocks <start/stop> <port number>Включить прокси, совместимый с SOCKS 5, для отправки данных в целевую сеть.
rportfwdrportfwd -Action {start|stop} -Port [port] -RemoteIP [ip] -RemotePort [port]Обратное перенаправление портов.
killkill [pid]Завершить процесс по PID.
register_process_inject_kitregister_process_inject_kit (pops modal)Зарегистрировать пользовательский BOF для инъекции в процесс (совместим с CS). Требования см. в документации.
exitexitДать импланту задачу завершиться.

Скачать инструмент