Volver a actualizaciones
Nuevo releaseJul 29, 2026

sliver-gui v1.2.0

Una consola de operador de escritorio para Sliver C2, construida con Wails. Proporciona una interfaz GUI nativa y ligera para Sliver al interactuar directamente con su servicio gRPC, sin necesidad de proxies ni reimplementaciones de protocolo.

Compartir

Sliver GUI

Una consola de operador de escritorio para el framework Sliver C2 en el espíritu de Cobalt Strike y Havoc. Diseñada y desarrollada por Raj Kumar Mullapudi

Go Wails Sliver Platform

Sliver GUI es un frontend ligero de Wails v2 (Go + HTML/CSS/JS plano) sobre el servicio gRPC rpcpb.SliverRPC existente de Sliver. No reimplementa ninguna lógica de C2 y se conecta con los mismos archivos .cfg de operador mTLS que el sliver-client oficial: toda capacidad de comando y control proviene del propio Sliver. Como el backend está en Go, importa directamente los stubs reales de protobuf/gRPC de Sliver: sin proxy grpc-web, sin reimplementación del protocolo y sin desviaciones cuando el upstream cambia su .proto.

Solo uso autorizado. Esta es una herramienta de seguridad ofensiva. Úsala únicamente en sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para realizar pruebas.


Capturas de pantalla

1

2

3

4

5

6

image

image

image

image

image

image

Screenshot 2026-07-18 014308

Características

ÁreaQué obtienes
AgentesTabla unificada de sesiones + beacons, además de un grafo de pivotes interactivo con el límite de firewall/egreso a la izquierda, agentes distribuidos según su topología de pivote real (cadenas unidas por id de sesión, por lo que los pivotes del mismo host se renderizan correctamente), flechas codificadas por color según el agente: verde sesión · rojo SYSTEM/privilegiado · azul beacon.
Consola por agenteConsolas en tiempo real (sesión) o en cola (beacon) con más de 70 comandos basados en RPC, un shell PTY interactivo completo (shell -i / pty) a través de un túnel gRPC, y extensiones / BOFs (ext …) que se ejecutan con el mismo flujo que el cliente oficial.
Consola del servidorUn prompt fijo sliver > para ~45 comandos del teamserver.
ImplantesGenerar (mTLS · HTTP · DNS · WireGuard · tcp-pivot), perfiles, compilaciones e instalación / eliminación de armory.
DatosLoot · credenciales · hosts · operadores · registro completo de eventos.
Calidad de vida del operadorRegistro de auditoría JSONL, layout del grafo / notas / integridad persistidos por teamserver, paleta de comandos Ctrl+K, flujo de eventos en vivo con notificaciones toast y reconexión automática.
Referencia completa de comandos

Por agente:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty   ·  solo beacon: tasks · reconfig · interactive

Servidor:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg


Inicio rápido

Requisitos previos

  • Go 1.25.6+ con GOTOOLCHAIN=auto: la cadena de herramientas adecuada se descarga automáticamente
  • Wails v2 CLI go install github.com/wailsapp/wails/v2/cmd/wails@latest
  • Dependencias de WebKit para Linux sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config
  • Un .cfg de operador de Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfg

Compilar y ejecutar

go mod tidy
make build            # → build/bin/sliver-gui   (or: wails build -tags webkit2_41)
./build/bin/sliver-gui

Recarga en caliente: make dev · pruebas y linters: make test · make lint · make vet En sistemas con WebKit 4.0, usa make build TAGS= (elimina la etiqueta webkit2_41).


Uso

  1. Conectar :- selecciona tu .cfg de operador.
  2. Escuchar :- inicia un listener (panel Listeners, o mtls 8443 en la consola del servidor).
  3. Generar :- compila un implante contra el C2 de ese listener (o un tcppivot:// para pivotes) y luego Guardar en disco.
  4. Ejecútalo en el objetivo: la sesión/beacon aparece en la tabla y en el grafo.
  5. Interactuar :- haz doble clic en el agente, o use <id> en la consola del servidor.

Notas

  • Sesiones vs. beacons las sesiones son en tiempo real; la salida del beacon se retrasa según el intervalo de check-in (± jitter).
  • getsystem <profile> compila desde un perfil guardado, por lo que el perfil debe estar completo y poder compilarse.
  • La ofuscación de símbolos está desactivada por defecto para que las compilaciones funcionen en un teamserver estándar (no se requiere garble).
  • Fijado a un commit de master de bishopfox/sliver para coincidir con teamservers recientes / de devel. En un teamserver etiquetado, fija en su lugar la release de Sliver correspondiente.

Hoja de ruta

crack (clúster de hashcat) · cursed (inyección en Chrome/Electron) · ejecución de extensiones WASM (el listado ya está conectado) · streaming de registros de builders externos.


Créditos

GUI diseñada y desarrollada por Raj Kumar Mullapudi el backend de Wails, el frontend en vanilla-JS/HTML/CSS (grafo de pivotes, consolas por agente y del servidor, paneles, paleta de comandos, notas del operador) y todo el cableado de RPC.

Con la tecnología del framework Sliver C2 (BishopFox) y Wails. Sliver GUI es solo una interfaz de cliente; no modifica ni redistribuye el framework.

© 2026 Raj Kumar Mullapudi (frontend de la GUI) · Sliver C2 © BishopFox

Categorías