
Un conjunto de herramientas para interrumpir campañas que utilizan el framework Sliver C2.
Un conjunto de herramientas para interrumpir campañas que utilizan el framework Sliver C2.
Esta herramienta, sus usos y cómo fue creada se cubrirán en profundidad en ACEResponder.com

Esta herramienta es solo para fines educativos.
| ExtractCerts.py | Extrae certificados mtls y claves privadas de un minidump de un proceso infectado. También extrae el ID del implante y los endpoints mtls. |
| CrashSliverServer.py | Aprovecha una vulnerabilidad de agotamiento de recursos en el endpoint mtls de Sliver. Ejecutar esto con certificados mtls bloqueará un servidor Sliver remoto. |
| BeaconFlood.py | Inunda un servidor C2 de Sliver con registros de beacon y sesión. Requiere certificados mtls. |
| HijackBeacon.py | Secuestra un beacon con un ID de implante y certificados válidos. Registra las solicitudes de tu atacante y envíales algunos memes. También puede crear un nuevo beacon falso solo con un certificado mtls. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
