
Una consola de operador de escritorio para Sliver C2, construida con Wails. Proporciona una interfaz GUI nativa y ligera para Sliver al interactuar directamente con su servicio gRPC, sin necesidad de proxies ni reimplementaciones de protocolo.
Una consola de operador de escritorio para el framework Sliver C2 en el espíritu de Cobalt Strike y Havoc. Diseñada y desarrollada por Raj Kumar Mullapudi
Sliver GUI es un frontend ligero de Wails v2 (Go + HTML/CSS/JS plano) sobre el
servicio gRPC rpcpb.SliverRPC existente de Sliver. No reimplementa ninguna lógica de C2 y se conecta con los
mismos archivos .cfg de operador mTLS que el sliver-client oficial: toda capacidad de comando y control
proviene del propio Sliver. Como el backend está en Go, importa directamente los stubs reales de protobuf/gRPC
de Sliver: sin proxy grpc-web, sin reimplementación del protocolo y sin desviaciones cuando el upstream cambia su .proto.
Solo uso autorizado. Esta es una herramienta de seguridad ofensiva. Úsala únicamente en sistemas que te pertenezcan o para los que tengas permiso explícito por escrito para realizar pruebas.













| Área | Qué obtienes |
|---|---|
| Agentes | Tabla unificada de sesiones + beacons, además de un grafo de pivotes interactivo con el límite de firewall/egreso a la izquierda, agentes distribuidos según su topología de pivote real (cadenas unidas por id de sesión, por lo que los pivotes del mismo host se renderizan correctamente), flechas codificadas por color según el agente: verde sesión · rojo SYSTEM/privilegiado · azul beacon. |
| Consola por agente | Consolas en tiempo real (sesión) o en cola (beacon) con más de 70 comandos basados en RPC, un shell PTY interactivo completo (shell -i / pty) a través de un túnel gRPC, y extensiones / BOFs (ext …) que se ejecutan con el mismo flujo que el cliente oficial. |
| Consola del servidor | Un prompt fijo sliver > para ~45 comandos del teamserver. |
| Implantes | Generar (mTLS · HTTP · DNS · WireGuard · tcp-pivot), perfiles, compilaciones e instalación / eliminación de armory. |
| Datos | Loot · credenciales · hosts · operadores · registro completo de eventos. |
| Calidad de vida del operador | Registro de auditoría JSONL, layout del grafo / notas / integridad persistidos por teamserver, paleta de comandos Ctrl+K, flujo de eventos en vivo con notificaciones toast y reconexión automática. |
Por agente:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· solo beacon: tasks · reconfig · interactive
Servidor:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Requisitos previos
GOTOOLCHAIN=auto: la cadena de herramientas adecuada se descarga automáticamentego install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg de operador de Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfgCompilar y ejecutar
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
Recarga en caliente:
make dev· pruebas y linters:make test·make lint·make vetEn sistemas con WebKit 4.0, usamake build TAGS=(elimina la etiquetawebkit2_41).
.cfg de operador.mtls 8443 en la consola del servidor).tcppivot:// para pivotes) y luego Guardar en disco.use <id> en la consola del servidor.getsystem <profile> compila desde un perfil guardado, por lo que el perfil debe estar completo y poder compilarse.bishopfox/sliver para coincidir con teamservers recientes / de devel. En un teamserver etiquetado, fija en su lugar la release de Sliver correspondiente.crack (clúster de hashcat) · cursed (inyección en Chrome/Electron) · ejecución de extensiones WASM (el listado ya está conectado) · streaming de registros de builders externos.
GUI diseñada y desarrollada por Raj Kumar Mullapudi el backend de Wails, el frontend en vanilla-JS/HTML/CSS (grafo de pivotes, consolas por agente y del servidor, paneles, paleta de comandos, notas del operador) y todo el cableado de RPC.
Con la tecnología del framework Sliver C2 (BishopFox) y Wails. Sliver GUI es solo una interfaz de cliente; no modifica ni redistribuye el framework.
© 2026 Raj Kumar Mullapudi (frontend de la GUI) · Sliver C2 © BishopFox