
sliver v1.7.6
Marco de Emulación de Adversarios
Sliver
Sliver es un framework de emulación de adversario/equipo rojo de código abierto y multiplataforma, que puede ser utilizado por organizaciones de todos los tamaños para realizar pruebas de seguridad. Los implantes de Sliver admiten C2 sobre Mutual TLS (mTLS), WireGuard, HTTP(S) y DNS, y se compilan dinámicamente con claves de cifrado asimétrico por binario.
El servidor y el cliente son compatibles con MacOS, Windows y Linux. Los implantes son compatibles con MacOS, Windows y Linux (y posiblemente con todos los destinos del compilador de Golang, pero no los hemos probado todos).
Visite https://sliver.sh/ para tutoriales y documentación.
Características
- Generación dinámica de código
- Ofuscación en tiempo de compilación
- Modo multijugador
- Payloads staged y stageless
- C2 generado proceduralmente sobre HTTP(S)
- Detección de equipo azul con DNS canary
- C2 seguro sobre mTLS, WireGuard, HTTP(S) y DNS
- Completamente scripteable usando Python
- Migración de procesos de Windows, inyección de procesos, manipulación de tokens de usuario, etc.
- Integración con Let's Encrypt
- Ejecución de ensamblados .NET en memoria
- Cargador de COFF/BOF en memoria
- Pivotes TCP y named pipe
- ¡Y mucho más!
Primeros pasos
Descargue la última versión y consulte la wiki de Sliver para un tutorial rápido sobre configuración y uso básico. Para obtener lo más reciente y mejor, compile desde el código fuente.
Linux One Liner
curl https://sliver.sh/install|sudo bash y luego ejecute sliver
Ayuda
Consulte la wiki, o inicie una discusión en GitHub.
Compilar desde el código fuente
Consulte la wiki.
Licencia - GPLv3
Sliver está licenciado bajo GPLv3, algunos subcomponentes pueden tener licencias separadas. Consulte sus respectivos subdirectorios en este proyecto para más detalles.