NOTÍCIAS

[ANONYMOUS][grids]

Tetanus : agente C2 para Windows e Linux escrito em Rust

 


Tetanus é um agente Windows e Linux C2 escrito em Rust.

Instalação

Para instalar o Tetanus, você precisará do Mythic configurado em uma máquina.

No diretório raiz Mythic, use  mythic-cli para instalar o agente.

sudo ./mythic-cli install github https://github.com/MythicAgents/tetanus
sudo ./mythic-cli payload start tetanus

O tétano suporta o perfil http C2:

sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
sudo ./mythic-cli c2 start http

Características

  • Gerenciamento de trabalho em segundo plano
  • Cliente ssh embutido
    • Conecte-se a uma máquina e baixe/carregue arquivos entre essa máquina e o Mythic
    • Obtenha listagens de diretórios de máquinas usando sftp
    • Gerar agentes em máquinas usando ssh
    • sequestro de agente ssh
  • Verificação de portas de streaming
  • Redirecionadores TCP em pé

Adições futuras

  • v0.2.0
    •  Proxy de meias
    •  Manipulação de token do Windows
    •  Mais integração de script do navegador
    •  Perfil DNS C2
    •  recursos p2p
    •  Na execução de shellcode de memória execute-shellcode

Comandos Gerais

ComandoSintaxeDescrição
gatocat [file]Saída do conteúdo de um arquivo.
cdcd [new directory]Alterar diretório.
cpcp [source] [destination]Copie um arquivo de [origem] para [destino].
downloaddownload [path]Baixe um arquivo do sistema de destino (suporta caminhos relativos).
saídaexitSaia do agente.
getenvgetenvObtenha as variáveis ​​de ambiente atuais.
getprivsgetprivsObtenha os privilégios da sessão do agente.
jobkilljobkill [job id]Encerre um trabalho em segundo plano em execução.
empregosjobsListar trabalhos em segundo plano atualmente em execução.
lsls [directory]Listar arquivos ou diretórios (suporta caminhos relativos).
mkdirmkdir [directory]Faça um novo diretório.
mvmv [source] [destination]Mover um arquivo de [origem] para [destino] (suporta caminhos relativos).
varredura do portoportscan [popup]Examine uma lista de IPs para portas abertas.
pspsObtenha uma lista de processos atualmente em execução.
pwdpwdImprimir diretório de trabalho.
redirecionarredirect [<bindhost>:<bindport>:<connecthost>:<connectport>]Configure um redirecionador TCP no sistema remoto.
rmrm [path]Remova um arquivo ou diretório (suporta caminhos relativos).
setesetenv [name] [value]Defina a variável de ambiente [nome] como [valor].
Conchashell [command]Execute um comando shell  bash -c no Linux ou  cmd.exe /c no Windows em um novo thread.
dormesleep [interval][units] [jitter]Defina o intervalo de suspensão e jitter (suporta sufixo de unidade).
sshssh [popup]Use ssh para executar comandos, baixar/carregar arquivos ou obter listagens de diretórios.
agente sshssh-agent [-c <socket>] [-d] [-l]Conecte-se aos soquetes do agente ssh em execução nas identidades do host ou da lista.
ssh-spawnssh-spawn [popup]Gere um agente Mythic em um host remoto usando ssh.
desabilitarunsetenv [var]Desmarque uma variável de ambiente.
Envioupload [popup]Carregue um arquivo para a máquina host.

Comandos específicos do Windows

ComandoSintaxeDescrição
powershellpowershell [command]Execute um comando usando  powershell.exe /c em um novo thread.