Hermes 是一个用 Python 编写的轻量级 Linux 代理,专为 Mythic 3.0 及更高版本设计。以众神的信使 Hermes 命名——追求速度与隐秘。
whoami、ps、netstat、ifconfig、systeminfo、env)ls、cat、cp、mv、rm、mkdir、chmod、chown、find、grep)upload、download)shell)sleep、exit、cd)1.) 从此处安装 Mythic
2.) 在 Mythic 安装目录中,运行以下命令:
./mythic-cli install github https://github.com/0xbbuddha/hermes
Hermes 通过 Mythic 使用的默认 HTTP 配置文件进行通信。所有任务和响应均通过 POST 请求完成。
注意: GET URI 参数未使用——仅支持 POST。
Hermes 可以使用 Notion 数据库作为隐蔽的 C2 通道。代理通过在共享的 Notion 数据库中创建和读取页面与 Mythic 通信,使流量与合法的 Notion API 调用融为一体。
要求:
integration_token)database_id)Hermes 是一个 Python 代理,需要在目标系统上安装 Python 3.8+。与编译后的二进制文件相比,这可能会增加检测面。
| 格式 | 描述 |
|---|---|
Python 脚本 (.py) | 最小的足迹,目标系统需要 Python |
| 目录捆绑包 | 包含依赖,更易于部署 |
默认休眠间隔直接影响隐蔽性和性能。较高的休眠间隔可降低网络噪音,但会降低 SOCKS5 代理的吞吐量。请根据操作需求进行调整。
Hermes 专为 Linux 目标构建。不支持 Windows 和 macOS。
由于 SOCKS5 流量通过代理的 HTTP 轮询循环中继,延迟与休眠间隔直接相关。实时协议(例如 RDP、交互式 Shell)在较高的休眠值下可能会出现性能下降。