
مجموعة من الأدوات لتعطيل الحملات باستخدام إطار عمل Sliver C2.
مجموعة من الأدوات لتعطيل الحملات التي تستخدم إطار عمل Sliver C2.
ستتم مناقشة هذه الأداة واستخداماتها وكيفية إنشائها بالتفصيل على ACEResponder.com

هذه الأداة لأغراض تعليمية فقط.
| ExtractCerts.py | استخراج شهادات mtls والمفاتيح الخاصة من minidump لعملية مصابة. كما يستخرج معرف implant ونقاط نهاية mtls. |
| CrashSliverServer.py | يستغل ثغرة استنزاف الموارد في نقطة نهاية Sliver mtls. تشغيل هذا مع شهادات mtls سيعطل خادم Sliver عن بعد. |
| BeaconFlood.py | إغراق خادم Sliver C2 بتسجيلات beacon وجلسات. يتطلب شهادات mtls. |
| HijackBeacon.py | اختطاف beacon باستخدام معرف implant صالح وشهادات. سجل طلبات المهاجم وأرسل له بعض الميمات. يمكن أيضًا إنشاء beacon مزيفة جديدة باستخدام شهادة mtls فقط. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
