
sliver-gui v1.2.0
وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها دون الحاجة إلى بروكسيات أو إعادة تنفيذ للبروتوكول.
Sliver GUI
وحدة تحكم تشغيل سطح مكتب لإطار عمل Sliver C2 بروح Cobalt Strike و Havoc. صمّمها وطوّرها راج كومار مولابودي
Sliver GUI هي واجهة أمامية رفيعة Wails v2 (Go + HTML/CSS/JS خالص) فوق خدمة
gRPC الحالية rpcpb.SliverRPC الخاصة بـ Sliver. لا تعيد تنفيذ أي منطق C2، وتتصل باستخدام نفس
ملفات .cfg الخاصة بمشغّل mTLS التي يستخدمها sliver-client الرسمي؛ فكل قدرة من قدرات الأوامر والتحكم
تأتي من Sliver نفسه. ولأن الواجهة الخلفية مبنية بلغة Go، فإنها تستورد ترميزات protobuf/gRPC الحقيقية الخاصة بـ Sliver
مباشرة: لا وكيل grpc-web، ولا إعادة تنفيذ للبروتوكول، ولا انحراف عند تغيير upstream لملفات .proto.
للاستخدام المصرَّح به فقط. هذه أداة أمن هجومي. استخدمها حصريًا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها.
لقطات الشاشة
الميزات
| المجال | ما الذي تحصل عليه |
|---|---|
| الوكلاء (agents) | جدول موحّد للجلسات (sessions) والإشارات (beacons)، مع مخطط تنقّل (pivot graph) تفاعلي يمثّل حدود جدار الحماية/الخروج على اليسار، وتُرتَّب الوكلاء وفق طوبولوجيا التنقّل الحقيقية (سلاسل مرتبطة بمعرّف الجلسة، فتظهر تنقّلات المضيف نفسه بشكل صحيح)، وأسهم ملوّنة حسب الوكيل: أخضر جلسة · أحمر SYSTEM/مُميَّز · أزرق إشارة (beacon). |
| وحدة تحكم لكل وكيل (per-agent console) | وحدات تحكم فورية (لجلسة) أو مُصطفة (لإشارة beacon) مع أكثر من 70 أمرًا مدعومًا بـ RPC، وصدفة PTY تفاعلية كاملة (shell -i / pty) عبر نفق gRPC، وامتدادات / BOFs (ext …) تُنفَّذ عبر نفس التدفق الذي يستخدمه العميل الرسمي. |
| وحدة تحكم الخادم (server console) | موجّه sliver > مثبّت لنحو 45 أمرًا من أوامر الخادم الجماعي (teamserver). |
| الزرعات (implants) | توليد (Generate) (mTLS · HTTP · DNS · WireGuard · tcp-pivot) وملفات التعريف (profiles) والبنى (builds) وتثبيت/إزالة الترسانة (armory). |
| البيانات (data) | الغنائم (loot) · بيانات الاعتماد (credentials) · المضيفون (hosts) · المشغّلون (operators) · سجل أحداث كامل. |
| جودة حياة المشغّل (operator QoL) | سجل تدقيق (audit log) بصيغة JSONL، وتخطيط مخطط/ملاحظات/تكامل محفوظ لكل خادم جماعي، ولوحة أوامر Ctrl+K، وبثّ أحداث مباشر مع إشعارات منبثقة (toasts)، وإعادة اتصال تلقائية. |
مرجع الأوامر الكامل
لكل وكيل (agent):- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· لإشارات (beacon) فقط: tasks · reconfig · interactive
الخادم (server):- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
البدء السريع
المتطلبات الأساسية
- Go 1.25.6+ مع
GOTOOLCHAIN=autoيتم جلب سلسلة الأدوات المناسبة تلقائيًا - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - تبعيات WebKit لنظام لينكس
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - ملف
.cfgلمشغّل (operator) Sliversliver-server operator --name <you> --lhost <host> --save <you>.cfg
البناء والتشغيل
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
إعادة تحميل ساخنة:
make dev· الاختبارات والمُدقِّقات:make test·make lint·make vetعلى أنظمة WebKit 4.0، استخدمmake build TAGS=(احذف وسمwebkit2_41).
الاستخدام
- الاتصال :- اختر ملف
.cfgالخاص بالمشغّل (operator). - الاستماع :- ابدأ مستمعًا (listener) من لوحة «Listeners»، أو عبر
mtls 8443في وحدة تحكم الخادم. - التوليد :- أنشئ زرعة (implant) موجهة إلى C2 الخاصة بذلك المستمع (أو
tcppivot://لعمليات التنقّل)، ثم احفظ على القرص (Save to disk). - شغّلها على الهدف؛ ستظهر الجلسة/الإشارة (beacon) في الجدول والمخطط.
- التفاعل :- انقر نقرًا مزدوجًا على الوكيل (agent)، أو استخدم
use <id>في وحدة تحكم الخادم.