
sliver-gui v1.2.0
وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها دون الحاجة إلى بروكسيات أو إعادة تنفيذ للبروتوكول.
Sliver GUI
وحدة تحكم تشغيل سطح مكتب لإطار عمل Sliver C2 بروح Cobalt Strike و Havoc. صمّمها وطوّرها راج كومار مولابودي
Sliver GUI هي واجهة أمامية رفيعة Wails v2 (Go + HTML/CSS/JS خالص) فوق خدمة
gRPC الحالية rpcpb.SliverRPC الخاصة بـ Sliver. لا تعيد تنفيذ أي منطق C2، وتتصل باستخدام نفس
ملفات .cfg الخاصة بمشغّل mTLS التي يستخدمها sliver-client الرسمي؛ فكل قدرة من قدرات الأوامر والتحكم
تأتي من Sliver نفسه. ولأن الواجهة الخلفية مبنية بلغة Go، فإنها تستورد ترميزات protobuf/gRPC الحقيقية الخاصة بـ Sliver
مباشرة: لا وكيل grpc-web، ولا إعادة تنفيذ للبروتوكول، ولا انحراف عند تغيير upstream لملفات .proto.
للاستخدام المصرَّح به فقط. هذه أداة أمن هجومي. استخدمها حصريًا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها.
لقطات الشاشة
الميزات
| المجال | ما الذي تحصل عليه |
|---|---|
| الوكلاء (agents) | جدول موحّد للجلسات (sessions) والإشارات (beacons)، مع مخطط تنقّل (pivot graph) تفاعلي يمثّل حدود جدار الحماية/الخروج على اليسار، وتُرتَّب الوكلاء وفق طوبولوجيا التنقّل الحقيقية (سلاسل مرتبطة بمعرّف الجلسة، فتظهر تنقّلات المضيف نفسه بشكل صحيح)، وأسهم ملوّنة حسب الوكيل: أخضر جلسة · أحمر SYSTEM/مُميَّز · أزرق إشارة (beacon). |
| وحدة تحكم لكل وكيل (per-agent console) | وحدات تحكم فورية (لجلسة) أو مُصطفة (لإشارة beacon) مع أكثر من 70 أمرًا مدعومًا بـ RPC، وصدفة PTY تفاعلية كاملة (shell -i / pty) عبر نفق gRPC، وامتدادات / BOFs (ext …) تُنفَّذ عبر نفس التدفق الذي يستخدمه العميل الرسمي. |
| وحدة تحكم الخادم (server console) | موجّه sliver > مثبّت لنحو 45 أمرًا من أوامر الخادم الجماعي (teamserver). |
| الزرعات (implants) | توليد (Generate) (mTLS · HTTP · DNS · WireGuard · tcp-pivot) وملفات التعريف (profiles) والبنى (builds) وتثبيت/إزالة الترسانة (armory). |
| البيانات (data) | الغنائم (loot) · بيانات الاعتماد (credentials) · المضيفون (hosts) · المشغّلون (operators) · سجل أحداث كامل. |
| جودة حياة المشغّل (operator QoL) | سجل تدقيق (audit log) بصيغة JSONL، وتخطيط مخطط/ملاحظات/تكامل محفوظ لكل خادم جماعي، ولوحة أوامر Ctrl+K، وبثّ أحداث مباشر مع إشعارات منبثقة (toasts)، وإعادة اتصال تلقائية. |
مرجع الأوامر الكامل
لكل وكيل (agent):- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· لإشارات (beacon) فقط: tasks · reconfig · interactive
الخادم (server):- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
البدء السريع
المتطلبات الأساسية
- Go 1.25.6+ مع
GOTOOLCHAIN=autoيتم جلب سلسلة الأدوات المناسبة تلقائيًا - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - تبعيات WebKit لنظام لينكس
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - ملف
.cfgلمشغّل (operator) Sliversliver-server operator --name <you> --lhost <host> --save <you>.cfg
البناء والتشغيل
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
إعادة تحميل ساخنة:
make dev· الاختبارات والمُدقِّقات:make test·make lint·make vetعلى أنظمة WebKit 4.0، استخدمmake build TAGS=(احذف وسمwebkit2_41).
الاستخدام
- الاتصال :- اختر ملف
.cfgالخاص بالمشغّل (operator). - الاستماع :- ابدأ مستمعًا (listener) من لوحة «Listeners»، أو عبر
mtls 8443في وحدة تحكم الخادم. - التوليد :- أنشئ زرعة (implant) موجهة إلى C2 الخاصة بذلك المستمع (أو
tcppivot://لعمليات التنقّل)، ثم احفظ على القرص (Save to disk). - شغّلها على الهدف؛ ستظهر الجلسة/الإشارة (beacon) في الجدول والمخطط.
- التفاعل :- انقر نقرًا مزدوجًا على الوكيل (agent)، أو استخدم
use <id>في وحدة تحكم الخادم.
ملاحظات
- الجلسات مقابل الإشارات (beacons) الجلسات فورية، بينما يتأخر خرج الإشارة بمقدار فترة تسجيل الوصول (± تذبذب jitter).
getsystem <profile>يُنشئ من ملف تعريف محفوظ، لذا يجب أن يكون ملف التعريف مكتملاً وقابلاً للبناء.- إخفاء الرموز (symbol obfuscation) معطَّل افتراضيًا، لذا تعمل البنى على خادم جماعي قياسي (بدون الحاجة إلى garble).
- مثبّت على إصدار master لمستودع
bishopfox/sliverلمطابقة الخوادم الجماعية الحديثة/devel؛ عند استخدام خادم جماعي موسوم (tagged)، ثبّت إصدار Sliver المطابق بدلاً من ذلك.
خارطة الطريق
crack (مجموعة hashcat) · cursed (حقن Chrome/Electron) · تنفيذ امتدادات WASM (عرض القائمة مُوصَّل بالفعل) · بثّ سجلات أداة البناء الخارجية.
الاعتمادات
صمّم وطوّر الواجهة الرسومية راج كومار مولابودي الواجهة الخلفية بـ Wails، والواجهة الأمامية بـ JS/HTML/CSS الخالص (مخطط التنقّل، وحدات تحكم كل وكيل والخادم، اللوحات، لوحة الأوامر، ملاحظات المشغّل)، وكل توصيلات RPC.
مدعوم بواسطة إطار عمل Sliver C2 (BishopFox) و**Wails**. Sliver GUI هي واجهة عميل فقط، فهي لا تعدّل الإطار أو تعيد توزيعه.
© 2026 راج كومار مولابودي (واجهة أمامية رسومية) · Sliver C2 © BishopFox