
sliver-gui v1.2.0
Una consola de operador de escritorio para Sliver C2, construida con Wails. Proporciona una interfaz GUI nativa y ligera para Sliver al interactuar directamente con su servicio gRPC, sin necesidad de proxies ni reimplementaciones de protocolo.
Sliver GUI
Una consola de operador de escritorio para el framework Sliver C2 en el espíritu de Cobalt Strike y Havoc. Diseñada y desarrollada por Raj Kumar Mullapudi
Sliver GUI es un frontend ligero de Wails v2 (Go + HTML/CSS/JS plano) sobre el
servicio gRPC rpcpb.SliverRPC existente de Sliver. No reimplementa ninguna lógica de C2 y se conecta con los
mismos archivos .cfg de operador mTLS que el sliver-client oficial: toda capacidad de comando y control
proviene del propio Sliver. Como el backend está en Go, importa directamente los stubs reales de protobuf/gRPC
de Sliver: sin proxy grpc-web, sin reimplementación del protocolo y sin desviaciones cuando el upstream cambia su .proto.
Solo uso autorizado. Esta es una herramienta de seguridad ofensiva. Úsala únicamente en sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para realizar pruebas.
Capturas de pantalla
Características
| Área | Qué obtienes |
|---|---|
| Agentes | Tabla unificada de sesiones + beacons, además de un grafo de pivotes interactivo con el límite de firewall/egreso a la izquierda, agentes distribuidos según su topología de pivote real (cadenas unidas por id de sesión, por lo que los pivotes del mismo host se renderizan correctamente), flechas codificadas por color según el agente: verde sesión · rojo SYSTEM/privilegiado · azul beacon. |
| Consola por agente | Consolas en tiempo real (sesión) o en cola (beacon) con más de 70 comandos basados en RPC, un shell PTY interactivo completo (shell -i / pty) a través de un túnel gRPC, y extensiones / BOFs (ext …) que se ejecutan con el mismo flujo que el cliente oficial. |
| Consola del servidor | Un prompt fijo sliver > para ~45 comandos del teamserver. |
| Implantes | Generar (mTLS · HTTP · DNS · WireGuard · tcp-pivot), perfiles, compilaciones e instalación / eliminación de armory. |
| Datos | Loot · credenciales · hosts · operadores · registro completo de eventos. |
| Calidad de vida del operador | Registro de auditoría JSONL, layout del grafo / notas / integridad persistidos por teamserver, paleta de comandos Ctrl+K, flujo de eventos en vivo con notificaciones toast y reconexión automática. |
Referencia completa de comandos
Por agente:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· solo beacon: tasks · reconfig · interactive
Servidor:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Inicio rápido
Requisitos previos
- Go 1.25.6+ con
GOTOOLCHAIN=auto: la cadena de herramientas adecuada se descarga automáticamente - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - Dependencias de WebKit para Linux
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - Un
.cfgde operador de Sliversliver-server operator --name <you> --lhost <host> --save <you>.cfg
Compilar y ejecutar
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
Recarga en caliente:
make dev· pruebas y linters:make test·make lint·make vetEn sistemas con WebKit 4.0, usamake build TAGS=(elimina la etiquetawebkit2_41).
Uso
- Conectar :- selecciona tu
.cfgde operador. - Escuchar :- inicia un listener (panel Listeners, o
mtls 8443en la consola del servidor). - Generar :- compila un implante contra el C2 de ese listener (o un
tcppivot://para pivotes) y luego Guardar en disco. - Ejecútalo en el objetivo: la sesión/beacon aparece en la tabla y en el grafo.
- Interactuar :- haz doble clic en el agente, o
use <id>en la consola del servidor.
Notas
- Sesiones vs. beacons las sesiones son en tiempo real; la salida del beacon se retrasa según el intervalo de check-in (± jitter).
getsystem <profile>compila desde un perfil guardado, por lo que el perfil debe estar completo y poder compilarse.- La ofuscación de símbolos está desactivada por defecto para que las compilaciones funcionen en un teamserver estándar (no se requiere garble).
- Fijado a un commit de master de
bishopfox/sliverpara coincidir con teamservers recientes / dedevel. En un teamserver etiquetado, fija en su lugar la release de Sliver correspondiente.
Hoja de ruta
crack (clúster de hashcat) · cursed (inyección en Chrome/Electron) · ejecución de extensiones WASM (el listado ya está conectado) · streaming de registros de builders externos.
Créditos
GUI diseñada y desarrollada por Raj Kumar Mullapudi el backend de Wails, el frontend en vanilla-JS/HTML/CSS (grafo de pivotes, consolas por agente y del servidor, paneles, paleta de comandos, notas del operador) y todo el cableado de RPC.
Con la tecnología del framework Sliver C2 (BishopFox) y Wails. Sliver GUI es solo una interfaz de cliente; no modifica ni redistribuye el framework.
© 2026 Raj Kumar Mullapudi (frontend de la GUI) · Sliver C2 © BishopFox