Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hermes — 一个针对 Linux 的 Mythic C2 Python 代理 | Kitploit
工具/GitHubGitHub/0xbbuddha/hermes
侦察加密/解密工具横向移动后渗透利用渗透测试命令与控制红队远程访问工具Payload 开发Archived
GitHub0xbbuddha/hermes

hermes

一个针对 Linux 的 Mythic C2 Python 代理

181106个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Hermes Logo

Hermes

Hermes 是一个用 Python 编写的轻量级 Linux 代理,专为 Mythic 3.0 及更高版本设计。以众神的信使 Hermes 命名——追求速度与隐秘。

特性

  • Linux 支持
  • SOCKS5 代理支持,用于跳板攻击和横向移动
  • 多种 C2 配置文件:HTTP、Notion
  • 使用 RSA-4096 + AES-256-CBC + HMAC-SHA256 的加密密钥交换 (EKE)
  • AESPSK 支持(预共享密钥,无需密钥交换)
  • 24 个内置命令,涵盖:
    • 侦察 (whoami、ps、netstat、ifconfig、systeminfo、env)
    • 文件操作 (ls、cat、cp、mv、rm、mkdir、chmod、chown、find、grep)
    • 文件传输 (upload、download)
    • 执行 (shell)
    • 代理控制 (sleep、exit、cd)

安装

1.) 从此处安装 Mythic

2.) 在 Mythic 安装目录中,运行以下命令:

root@kitploit:~
./mythic-cli install github https://github.com/0xbbuddha/hermes

支持的 C2 配置文件

HTTP

Hermes 通过 Mythic 使用的默认 HTTP 配置文件进行通信。所有任务和响应均通过 POST 请求完成。

注意: GET URI 参数未使用——仅支持 POST。

Notion

Hermes 可以使用 Notion 数据库作为隐蔽的 C2 通道。代理通过在共享的 Notion 数据库中创建和读取页面与 Mythic 通信,使流量与合法的 Notion API 调用融为一体。

要求:

  • Notion 集成令牌 (integration_token)
  • 共享的 Notion 数据库 ID (database_id)

操作安全注意事项

Python 依赖

Hermes 是一个 Python 代理,需要在目标系统上安装 Python 3.8+。与编译后的二进制文件相比,这可能会增加检测面。

构建格式

格式描述
Python 脚本 (.py)最小的足迹,目标系统需要 Python
目录捆绑包包含依赖,更易于部署

休眠间隔

默认休眠间隔直接影响隐蔽性和性能。较高的休眠间隔可降低网络噪音,但会降低 SOCKS5 代理的吞吐量。请根据操作需求进行调整。

致谢

  • @0xbbuddha — 作者

已知问题

仅限 Linux

Hermes 专为 Linux 目标构建。不支持 Windows 和 macOS。

SOCKS5 延迟

由于 SOCKS5 流量通过代理的 HTTP 轮询循环中继,延迟与休眠间隔直接相关。实时协议(例如 RDP、交互式 Shell)在较高的休眠值下可能会出现性能下降。

下载工具