
Eine Desktop-Operator-Konsole für Sliver C2, erstellt mit Wails. Bietet eine native, leichtgewichtige GUI-Oberfläche für Sliver, indem sie direkt mit dessen gRPC-Dienst kommuniziert – keine Proxys oder Protokoll-Neuimplementierungen erforderlich.
Eine Desktop-Operator-Konsole für das Sliver C2-Framework im Geiste von Cobalt Strike und Havoc. Entworfen und entwickelt von Raj Kumar Mullapudi
Sliver GUI ist ein schlankes Wails v2-Frontend (Go + einfaches HTML/CSS/JS), das auf Slivers
bestehendem rpcpb.SliverRPC-gRPC-Dienst aufsetzt. Es implementiert keine C2-Logik neu und verbindet sich mit denselben
mTLS-Operator-.cfg-Dateien wie der offizielle sliver-client – jede Command-and-Control-Fähigkeit
stammt von Sliver selbst. Da das Backend in Go geschrieben ist, importiert es direkt Slivers echte Protobuf-/gRPC-Stubs:
kein grpc-web-Proxy, keine Protokoll-Neuimplementierung, kein Drift, wenn upstream sein .proto ändert.
Nur für autorisierte Nutzung. Dies ist ein Offensiv-Sicherheitswerkzeug. Verwenden Sie es ausschließlich auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Erlaubnis zum Testen haben.
Pro-Agent:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· nur Beacon: tasks · reconfig · interactive
Server:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Voraussetzungen
GOTOOLCHAIN=auto wird die passende Toolchain automatisch heruntergeladen.go install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg sliver-server operator --name <you> --lhost <host> --save <you>.cfgBuild & Ausführen
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
Hot Reload:
make dev· Tests & Linters:make test·make lint·make vetVerwenden Sie auf WebKit-4.0-Systemenmake build TAGS=(lassen Sie daswebkit2_41-Tag weg).
.cfg.mtls 8443 in der Server-Konsole).tcppivot:// für Pivots) und wählen Sie dann Auf Datenträger speichern.use <id> in der Server-Konsole.getsystem <profile> baut aus einem gespeicherten Profil; das Profil muss daher vollständig und baubar sein.bishopfox/sliver-master-Commit, um aktuelle/devel-Teamserver zu unterstützen. Bei einem getaggten Teamserver pinnen Sie stattdessen die passende Sliver-Version.crack (Hashcat-Cluster) · cursed (Chrome/Electron-Injektion) · WASM-Erweiterungs-Ausführung (Auflistung ist angebunden) · externer Builder-Log-Stream.
GUI entworfen und entwickelt von Raj Kumar Mullapudi – das Wails-Backend, das Vanilla-JS/HTML/CSS-Frontend (Pivot-Graph, Pro-Agent- & Server-Konsolen, Panels, Befehlspalette, Operator-Notizen) und die gesamte RPC-Verdrahtung.
Unterstützt durch das Sliver-C2-Framework (BishopFox) und Wails. Sliver GUI ist nur eine Client-Oberfläche; es modifiziert oder verbreitet das Framework nicht weiter.
© 2026 Raj Kumar Mullapudi (GUI frontend) · Sliver C2 © BishopFox
| Bereich | Was du bekommst |
|---|
| Agenten | Einheitliche Tabelle für Sessions + Beacons, dazu links eine interaktive Pivot-Graph-Firewall-/Egress-Grenze; Agenten dargestellt in ihrer echten Pivot-Topologie (Ketten, die über die Session-ID verbunden sind, sodass Pivots auf demselben Host korrekt gerendert werden), Pfeile nach Agent farbcodiert: grün Session · rot SYSTEM/privilegiert · blau Beacon. |
| Pro-Agent-Konsole | Echtzeit-Konsolen (Session) oder als Warteschlange geführte Konsolen (Beacon) mit über 70 RPC-gestützten Befehlen, einer vollwertigen interaktiven PTY-Shell (shell -i / pty) über einen gRPC-Tunnel sowie Extensions / BOFs (ext …), die über denselben Ablauf wie der offizielle Client ausgeführt werden. |
| Server-Konsole | Ein fest angehefteter sliver >-Prompt für ~45 Teamserver-Befehle. |
| Implantate | Generate (mTLS · HTTP · DNS · WireGuard · tcp-pivot), Profile, Builds und armory installieren/entfernen. |
| Daten | Loot · Anmeldedaten · Hosts · Operatoren · vollständiges Ereignisprotokoll. |
| Operator-QoL | JSONL-Audit-Log, pro Teamserver gespeichertes Graphen-Layout / Notizen / Integrität, Ctrl+K-Befehlspalette, Live-Ereignisstream mit Toasts und automatische Wiederverbindung. |