
وحدة تحكم تشغيل لسطح المكتب لـ Sliver C2، مبنية باستخدام Wails. توفر واجهة GUI أصلية وخفيفة الوزن لـ Sliver عبر الاتصال المباشر بخدمة gRPC الخاصة بها دون الحاجة إلى بروكسيات أو إعادة تنفيذ للبروتوكول.
وحدة تحكم تشغيل سطح مكتب لإطار عمل Sliver C2 بروح Cobalt Strike و Havoc. صمّمها وطوّرها راج كومار مولابودي
Sliver GUI هي واجهة أمامية رفيعة Wails v2 (Go + HTML/CSS/JS خالص) فوق خدمة
gRPC الحالية rpcpb.SliverRPC الخاصة بـ Sliver. لا تعيد تنفيذ أي منطق C2، وتتصل باستخدام نفس
ملفات .cfg الخاصة بمشغّل mTLS التي يستخدمها sliver-client الرسمي؛ فكل قدرة من قدرات الأوامر والتحكم
تأتي من Sliver نفسه. ولأن الواجهة الخلفية مبنية بلغة Go، فإنها تستورد ترميزات protobuf/gRPC الحقيقية الخاصة بـ Sliver
مباشرة: لا وكيل grpc-web، ولا إعادة تنفيذ للبروتوكول، ولا انحراف عند تغيير upstream لملفات .proto.
للاستخدام المصرَّح به فقط. هذه أداة أمن هجومي. استخدمها حصريًا على الأنظمة التي تملكها أو التي لديك إذن كتابي صريح لاختبارها.













| المجال | ما الذي تحصل عليه |
|---|---|
| الوكلاء (agents) | جدول موحّد للجلسات (sessions) والإشارات (beacons)، مع مخطط تنقّل (pivot graph) تفاعلي يمثّل حدود جدار الحماية/الخروج على اليسار، وتُرتَّب الوكلاء وفق طوبولوجيا التنقّل الحقيقية (سلاسل مرتبطة بمعرّف الجلسة، فتظهر تنقّلات المضيف نفسه بشكل صحيح)، وأسهم ملوّنة حسب الوكيل: أخضر جلسة · أحمر SYSTEM/مُميَّز · أزرق إشارة (beacon). |
| وحدة تحكم لكل وكيل (per-agent console) | وحدات تحكم فورية (لجلسة) أو مُصطفة (لإشارة beacon) مع أكثر من 70 أمرًا مدعومًا بـ RPC، وصدفة PTY تفاعلية كاملة (shell -i / pty) عبر نفق gRPC، وامتدادات / BOFs (ext …) تُنفَّذ عبر نفس التدفق الذي يستخدمه العميل الرسمي. |
| وحدة تحكم الخادم (server console) | موجّه sliver > مثبّت لنحو 45 أمرًا من أوامر الخادم الجماعي (teamserver). |
| الزرعات (implants) | توليد (Generate) (mTLS · HTTP · DNS · WireGuard · tcp-pivot) وملفات التعريف (profiles) والبنى (builds) وتثبيت/إزالة الترسانة (armory). |
| البيانات (data) | الغنائم (loot) · بيانات الاعتماد (credentials) · المضيفون (hosts) · المشغّلون (operators) · سجل أحداث كامل. |
| جودة حياة المشغّل (operator QoL) | سجل تدقيق (audit log) بصيغة JSONL، وتخطيط مخطط/ملاحظات/تكامل محفوظ لكل خادم جماعي، ولوحة أوامر Ctrl+K، وبثّ أحداث مباشر مع إشعارات منبثقة (toasts)، وإعادة اتصال تلقائية. |
لكل وكيل (agent):- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· لإشارات (beacon) فقط: tasks · reconfig · interactive
الخادم (server):- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
المتطلبات الأساسية
GOTOOLCHAIN=auto يتم جلب سلسلة الأدوات المناسبة تلقائيًاgo install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg لمشغّل (operator) Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfgالبناء والتشغيل
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
إعادة تحميل ساخنة:
make dev· الاختبارات والمُدقِّقات:make test·make lint·make vetعلى أنظمة WebKit 4.0، استخدمmake build TAGS=(احذف وسمwebkit2_41).
.cfg الخاص بالمشغّل (operator).mtls 8443 في وحدة تحكم الخادم.tcppivot:// لعمليات التنقّل)، ثم احفظ على القرص (Save to disk).use <id> في وحدة تحكم الخادم.getsystem <profile> يُنشئ من ملف تعريف محفوظ، لذا يجب أن يكون ملف التعريف مكتملاً وقابلاً للبناء.bishopfox/sliver لمطابقة الخوادم الجماعية الحديثة/devel؛ عند استخدام خادم جماعي موسوم (tagged)، ثبّت إصدار Sliver المطابق بدلاً من ذلك.crack (مجموعة hashcat) · cursed (حقن Chrome/Electron) · تنفيذ امتدادات WASM (عرض القائمة مُوصَّل بالفعل) · بثّ سجلات أداة البناء الخارجية.
صمّم وطوّر الواجهة الرسومية راج كومار مولابودي الواجهة الخلفية بـ Wails، والواجهة الأمامية بـ JS/HTML/CSS الخالص (مخطط التنقّل، وحدات تحكم كل وكيل والخادم، اللوحات، لوحة الأوامر، ملاحظات المشغّل)، وكل توصيلات RPC.
مدعوم بواسطة إطار عمل Sliver C2 (BishopFox) و**Wails**. Sliver GUI هي واجهة عميل فقط، فهي لا تعدّل الإطار أو تعيد توزيعه.
© 2026 راج كومار مولابودي (واجهة أمامية رسومية) · Sliver C2 © BishopFox