此代理已被弃用,因为它仅兼容 Mythic 2.1,且主要开发者无法继续维护。如果有人愿意对其进行更新(涉及 Python 方面,而非 Nim 代码)以适配最新版 Mythic,我们可以将其标记为不再弃用。
Nimplant 是一款用 Nim 编写的跨平台(Linux 和 Windows)木马,作为学习 Nim 并探索其为红队工具开发带来哪些可能性的有趣项目。目前,Nimplant 缺乏全面的规避技巧;但随着时间的推移,Nimplant 将变得更加复杂。
要安装 Nimplant,你需要在远程计算机上安装 Mythic。你可以在 Mythic 项目页面 找到 Mythic 的安装说明。
从 Mythic 安装根目录运行以下命令:
./install_agent_from_github.sh https://github.com/MythicAgents/Nimplant
安装完成后,重启 Mythic 以构建新代理。
| 命令 | 语法 | 描述 |
|---|---|---|
| cat | cat [file] | 获取文件内容。 |
| cd | cd [dir] | 切换工作目录。 |
| cp | cp [source] [destination] | 将文件从源复制到目标位置。弹窗提示。 |
| curl | curl [url] [method] [headers] [body] | 执行单个网络请求。 |
| download | download [path] | 从目标系统下载文件。 |
| exit | exit | 退出回调。 |
| getenv | getenv | 获取所有当前环境变量。 |
| jobs | jobs | 列出所有正在运行的任务。 |
| kill | kill [pid] | 尝试杀死由 [pid] 指定的进程。 |
| ls | ls [path] [recurse] | 列出 [path] 中的文件和文件夹,可选参数递归列出。默认为当前工作目录。 |
| mkdir | mkdir [dir] | 创建目录。 |
| mv | mv [source] [destination] | 将文件从源移动到目标位置。弹窗提示。 |
| ps | ps | 列出进程信息。 |
| pwd | pwd | 打印当前工作目录。 |
| rm | rm [path] | 删除由 [path] 指定的文件。 |
| shell | shell [command] | 运行 shell 命令,该命令将转化为使用命令行 cmd.exe /r[command] 生成进程。 |
| unsetenv | setenv [envname] [value] | 设置环境变量为你选择的值。 |
| sleep | sleep [seconds] | 设置代理的回调间隔(秒)。 |
| unsetenv | unsetenv [envname] | 取消设置环境变量。 |
| upload | upload | 将文件上传到机器上的远程路径。弹窗提示。 |
目前,创建新的 Nimplant 代理时仅提供一个 C2 配置文件:HTTP。
HTTP 配置文件通过基础的、非动态的配置文件回调 Mythic 服务器。在编译时选择要嵌入 Nimplant 的选项时,除与 GET 请求相关的参数外,所有选项均受支持。
更多功能即将推出!