Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sliver-gui — وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها دون الحاجة إلى بروكسيات أو إعادة تنفيذ للبروتوكول. | Kitploit
أدوات/GitHubGitHub/mr-in4inci3le/sliver-gui
أطر اختبار الاختراقتصعيد الامتيازاتتوليد الحمولةالاستغلالالحركة الجانبيةما بعد الاستغلالالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعد
GitHubmr-in4inci3le/sliver-gui

sliver-gui

وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها دون الحاجة إلى بروكسيات أو إعادة تنفيذ للبروتوكول.

182187منذ شهر واحدتمت المراجعة من قبل Kitploit
عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sliver GUI

وحدة تحكم تشغيل سطح مكتب لإطار عمل Sliver C2 بروح Cobalt Strike و Havoc. صمّمها وطوّرها راج كومار مولابودي

Go Wails Sliver Platform

Sliver GUI هي واجهة أمامية رفيعة Wails v2 (Go + HTML/CSS/JS خالص) فوق خدمة gRPC الحالية rpcpb.SliverRPC الخاصة بـ Sliver. لا تعيد تنفيذ أي منطق C2، وتتصل باستخدام نفس ملفات .cfg الخاصة بمشغّل mTLS التي يستخدمها sliver-client الرسمي؛ فكل قدرة من قدرات الأوامر والتحكم تأتي من Sliver نفسه. ولأن الواجهة الخلفية مبنية بلغة Go، فإنها تستورد ترميزات protobuf/gRPC الحقيقية الخاصة بـ Sliver مباشرة: لا وكيل grpc-web، ولا إعادة تنفيذ للبروتوكول، ولا انحراف عند تغيير upstream لملفات .proto.

للاستخدام المصرَّح به فقط. هذه أداة أمن هجومي. استخدمها حصريًا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها.


لقطات الشاشة

1


2


3


4


5


6


image


image


image


image


image


image


Screenshot 2026-07-18 014308

الميزات

المجالما الذي تحصل عليه
الوكلاء (agents)جدول موحّد للجلسات (sessions) والإشارات (beacons)، مع مخطط تنقّل (pivot graph) تفاعلي يمثّل حدود جدار الحماية/الخروج على اليسار، وتُرتَّب الوكلاء وفق طوبولوجيا التنقّل الحقيقية (سلاسل مرتبطة بمعرّف الجلسة، فتظهر تنقّلات المضيف نفسه بشكل صحيح)، وأسهم ملوّنة حسب الوكيل: أخضر جلسة · أحمر SYSTEM/مُميَّز · أزرق إشارة (beacon).
وحدة تحكم لكل وكيل (per-agent console)وحدات تحكم فورية (لجلسة) أو مُصطفة (لإشارة beacon) مع أكثر من 70 أمرًا مدعومًا بـ RPC، وصدفة PTY تفاعلية كاملة (shell -i / pty) عبر نفق gRPC، وامتدادات / BOFs (ext …) تُنفَّذ عبر نفس التدفق الذي يستخدمه العميل الرسمي.
وحدة تحكم الخادم (server console)موجّه sliver > مثبّت لنحو 45 أمرًا من أوامر الخادم الجماعي (teamserver).
الزرعات (implants)توليد (Generate) (mTLS · HTTP · DNS · WireGuard · tcp-pivot) وملفات التعريف (profiles) والبنى (builds) وتثبيت/إزالة الترسانة (armory).
البيانات (data)الغنائم (loot) · بيانات الاعتماد (credentials) · المضيفون (hosts) · المشغّلون (operators) · سجل أحداث كامل.
جودة حياة المشغّل (operator QoL)سجل تدقيق (audit log) بصيغة JSONL، وتخطيط مخطط/ملاحظات/تكامل محفوظ لكل خادم جماعي، ولوحة أوامر Ctrl+K، وبثّ أحداث مباشر مع إشعارات منبثقة (toasts)، وإعادة اتصال تلقائية.
مرجع الأوامر الكامل

لكل وكيل (agent):- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty   ·  لإشارات (beacon) فقط: tasks · reconfig · interactive

الخادم (server):- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg


البدء السريع

المتطلبات الأساسية

  • Go 1.25.6+ مع GOTOOLCHAIN=auto يتم جلب سلسلة الأدوات المناسبة تلقائيًا
  • Wails v2 CLI go install github.com/wailsapp/wails/v2/cmd/wails@latest
  • تبعيات WebKit لنظام لينكس sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config
  • ملف .cfg لمشغّل (operator) Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfg

البناء والتشغيل

root@kitploit:~
go mod tidy
make build            # → build/bin/sliver-gui   (or: wails build -tags webkit2_41)
./build/bin/sliver-gui

إعادة تحميل ساخنة: make dev · الاختبارات والمُدقِّقات: make test · make lint · make vet على أنظمة WebKit 4.0، استخدم make build TAGS= (احذف وسم webkit2_41).


الاستخدام

  1. الاتصال :- اختر ملف .cfg الخاص بالمشغّل (operator).
  2. الاستماع :- ابدأ مستمعًا (listener) من لوحة «Listeners»، أو عبر mtls 8443 في وحدة تحكم الخادم.
  3. التوليد :- أنشئ زرعة (implant) موجهة إلى C2 الخاصة بذلك المستمع (أو tcppivot:// لعمليات التنقّل)، ثم احفظ على القرص (Save to disk).
  4. شغّلها على الهدف؛ ستظهر الجلسة/الإشارة (beacon) في الجدول والمخطط.
  5. التفاعل :- انقر نقرًا مزدوجًا على الوكيل (agent)، أو استخدم use <id> في وحدة تحكم الخادم.

ملاحظات

  • الجلسات مقابل الإشارات (beacons) الجلسات فورية، بينما يتأخر خرج الإشارة بمقدار فترة تسجيل الوصول (± تذبذب jitter).
  • getsystem <profile> يُنشئ من ملف تعريف محفوظ، لذا يجب أن يكون ملف التعريف مكتملاً وقابلاً للبناء.
  • إخفاء الرموز (symbol obfuscation) معطَّل افتراضيًا، لذا تعمل البنى على خادم جماعي قياسي (بدون الحاجة إلى garble).
  • مثبّت على إصدار master لمستودع bishopfox/sliver لمطابقة الخوادم الجماعية الحديثة/devel؛ عند استخدام خادم جماعي موسوم (tagged)، ثبّت إصدار Sliver المطابق بدلاً من ذلك.

خارطة الطريق

crack (مجموعة hashcat) · cursed (حقن Chrome/Electron) · تنفيذ امتدادات WASM (عرض القائمة مُوصَّل بالفعل) · بثّ سجلات أداة البناء الخارجية.


الاعتمادات

صمّم وطوّر الواجهة الرسومية راج كومار مولابودي الواجهة الخلفية بـ Wails، والواجهة الأمامية بـ JS/HTML/CSS الخالص (مخطط التنقّل، وحدات تحكم كل وكيل والخادم، اللوحات، لوحة الأوامر، ملاحظات المشغّل)، وكل توصيلات RPC.

مدعوم بواسطة إطار عمل Sliver C2 (BishopFox) و**Wails**. Sliver GUI هي واجهة عميل فقط، فهي لا تعدّل الإطار أو تعيد توزيعه.

© 2026 راج كومار مولابودي (واجهة أمامية رسومية) · Sliver C2 © BishopFox

تنزيل الأداة