
sliver v1.7.6
إطار محاكاة الخصوم
Sliver
Sliver هو إطار مفتوح المصدر متعدد المنصات لمحاكاة الخصوم/الفريق الأحمر، يمكن استخدامه من قبل المؤسسات بجميع أحجامها لإجراء اختبارات الأمن. تدعم برامج Sliver الخبيثة (implants) قيادة وتحكم (C2) عبر TLS المتبادل (mTLS) وWireGuard وHTTP(S) وDNS ويتم تجميعها ديناميكيًا مع مفاتيح تشفير غير متماثلة لكل ملف ثنائي.
يدعم الخادم والعميل أنظمة MacOS وWindows وLinux. يتم دعم البرامج الخبيثة (Implants) على MacOS وWindows وLinux (وربما كل هدف مترجم Golang لكننا لم نختبرهم جميعًا).
قم بزيارة https://sliver.sh/ للحصول على الدروس التعليمية والوثائق.
الميزات
- توليد الكود ديناميكيًا
- إخفاء وقت التجميع
- وضع متعدد اللاعبين
- الحمولات المجزأة وغير المجزأة
- C2 مولد إجرائيًا عبر HTTP(S)
- كناري DNS لكشف الفريق الأزرق
- C2 آمن عبر mTLS وWireGuard وHTTP(S) وDNS
- قابل للبرمجة بالكامل باستخدام Python
- ترحيل العمليات في Windows، حقن العمليات، معالجة رموز المستخدم، إلخ.
- تكامل Let's Encrypt
- تنفيذ تجميعات .NET في الذاكرة
- محمل COFF/BOF في الذاكرة
- محاور TCP والأنابيب المسماة
- وأكثر من ذلك بكثير!
البدء
قم بتنزيل الإصدار الأخير واطلع على wiki الخاص بـ Sliver للحصول على برنامج تعليمي سريع حول الإعداد والاستخدام الأساسيين. للحصول على الأحدث والأفضل، قم بالتجميع من المصدر.
أمر واحد لنظام Linux
curl https://sliver.sh/install|sudo bash ثم قم بتشغيل sliver
المساعدة!
يرجى الاطلاع على wiki، أو بدء نقاش على GitHub.
التجميع من المصدر
انظر wiki.
الترخيص - GPLv3
Sliver مرخص تحت GPLv3، قد يكون لبعض المكونات الفرعية تراخيص منفصلة. راجع المجلدات الفرعية الخاصة بها في هذا المشروع للحصول على التفاصيل.