Token导航 LogoToken导航TokenDH.com
hermes mythic MCP logo
运维云端未说明官方级别未说明来源级核验

hermes mythic MCP

MCP Server

Hermes Mythic MCP是一个暴露Hermes Mythic C2任务的服务器,用于自主侦察和macOS红队操作,提供上下文枚举、进程/应用列表、权限检查和文件操作等功能。

工具数

15

提示词数

0

GitHub Stars

1

资源数

0
PythonClaude云端部署Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

null-event

提供方

null-event

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

赫尔墨斯神话MCP

这是一个MCP服务器,它公开了Hermes Mythic C2任务,用于自主侦察和macOS红队行动。所包含的工具侧重于macOS Hermes代理操作,如上下文枚举、进程/应用程序列表、权限检查和文件操作。

需求

  • uvpython3
  • 安装了Hermes代理配置文件的可访问Mythic服务器的凭据
  • MCP客户端(如TRAE、Claude Desktop等)

TRAE/光标/克劳德/等配置

{
  "mcpServers": {
    "hermes_mythic_mcp": {
      "command": "/Users//.local/bin/uv",
      "args": [
        "--directory",
        "/full/path/to/hermes_mythic_mcp/",
        "run",
        "main.py",
        "",
        "",
        "",
        ""
      ]
    }
  }
}

提示

  • start_pentest(threat_actor, objective)
  • start_recon()

这些提示为LLM添加了上下文,并在 main.py.

可用工具

所有工具定义见 main.py 并通过以下方式呼叫Mythic lib/mythic_api.py.

  • get_all_payloads --列出Mythic中注册的所有有效载荷
  • get_all_agents --列出当前活动的回调/代理
  • read_file(agent_id, file_path) -通过Mythic API读取目标上的文件
  • run_shell_command(agent_id, command_line) --执行shell命令
  • upload_file(agent_id, file_name, remote_path, content) --上传文件(base64内容)
  • get_env(agent_id, command) --返回会话的环境变量
  • fda_check(agent_id, command) --检查完整磁盘访问权限(FDA)
  • accessibility_check(agent_id, command) --使用AXIsProcessTrusted()确定辅助功能权限
  • get_execution_context(agent_id, command) --读取环境变量以确定有效负载执行上下文
  • ifconfig(agent_id, command) --枚举IP地址信息
  • list_apps(agent_id, command) --使用NSApplication列出正在运行的应用程序。运行应用程序
  • list_processes(agent_id, command) --枚举正在运行的进程
  • take_screenshot(agent_id, command) --截图(需要屏幕录制权限)
  • tcc_folder_checker(agent_id, command) --使用mdquery探测TCC保护的文件夹
  • whoami(agent_id, command) --报告当前用户上下文

笔记:

  • 大多数工具都期望 agent_id 以及a command string(通常是一个简单的标签,如 "env""ps").

典型侦察工作流程

  1. get_all_agents --识别活动代理ID
  2. whoamiget_execution_context --建立用户和主机应用程序
  3. get_envifconfig --收集环境和网络上下文
  4. list_processeslist_apps --库存流程和应用程序
  5. fda_check, accessibility_check, tcc_folder_checker --验证TCC权限和文件夹访问权限

数据处理

工具输出以纯文本或类似JSON的字符串形式返回,用分隔符包裹,便于MCP客户端解析。

致谢

目录标签

目录标签

PythonClaude云端部署红队工具本地部署macOS安全自主侦察任务控制C2框架

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

15

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP