Angreifer-Emulations-Framework
Sliver ist ein quelloffenes, plattformübergreifendes Framework zur Gegneremulation und für Red-Team-Einsätze, das für Organisationen jeder Größe entwickelt wurde, um autorisierte Sicherheitstests durchzuführen.
Sliver-Implantate unterstützen Command-and-Control (C2) über Mutual TLS (mTLS), WireGuard, HTTP(S) und DNS. Implantate werden dynamisch mit eindeutigen asymmetrischen Verschlüsselungsschlüsseln pro Binärdatei kompiliert und unterstützen eine breite Palette von Post-Exploitation-Fähigkeiten unter macOS, Windows und Linux.
Sliver enthält Unterstützung für native und Shellcode-Payloads, reflektierendes Laden im Userspace, integrierte Shellcode-Kodierung sowie BOF/COFF-Ausführung auf den Architekturen amd64 und arm64 für macOS, Windows und Linux.
Der Sliver-Server und -Client laufen unter macOS, Windows und Linux. Implantate unterstützen offiziell dieselben Plattformen und können möglicherweise auch auf zusätzlichen Zielen laufen, die vom Go-Compiler unterstützt werden, obwohl diese Konfigurationen nicht regelmäßig getestet werden.
Besuchen Sie https://sliver.sh/ für Tutorials und Dokumentation.
Laden Sie die neueste Version herunter und lesen Sie das Sliver-Wiki für ein kurzes Tutorial zur grundlegenden Einrichtung und Verwendung. Um die allerneueste Version zu erhalten, kompilieren Sie aus dem Quellcode.
curl https://sliver.sh/install|sudo bash und dann sliver ausführen
Bitte schauen Sie im Wiki nach oder starten Sie eine GitHub-Diskussion.
Siehe das Wiki.
Sliver ist unter GPLv3 lizenziert, einige Unterkomponenten können separate Lizenzen haben. Siehe deren jeweilige Unterverzeichnisse in diesem Projekt für Details.