
sliver v1.7.6
Cadre d'émulation d'adversaire
Sliver
Sliver est un framework open source multiplateforme d'émulation d'adversaire/de red team, utilisable par des organisations de toutes tailles pour effectuer des tests de sécurité. Les implants de Sliver prennent en charge la communication C2 via Mutual TLS (mTLS), WireGuard, HTTP(S) et DNS, et sont compilés dynamiquement avec des clés de chiffrement asymétriques propres à chaque binaire.
Le serveur et le client prennent en charge MacOS, Windows et Linux. Les implants sont pris en charge sur MacOS, Windows et Linux (et éventuellement toutes les cibles du compilateur Golang, mais nous ne les avons pas toutes testées).
Consultez https://sliver.sh/ pour des tutoriels et de la documentation.
Fonctionnalités
- Génération de code dynamique
- Obfuscation à la compilation
- Mode multijoueur
- Charges utiles Staged et Stageless
- C2 généré de manière procédurale via HTTP(S)
- Détection par DNS canary pour l'équipe bleue
- C2 sécurisé via mTLS, WireGuard, HTTP(S) et DNS
- Entièrement scriptable via Python
- Migration de processus Windows, injection de processus, manipulation de jetons utilisateur, etc.
- Intégration de Let's Encrypt
- Exécution d'assemblys .NET en mémoire
- Chargeur COFF/BOF en mémoire
- Pivots TCP et par tube nommé
- Et bien plus encore !
Pour commencer
Téléchargez la dernière version et consultez le wiki de Sliver pour un tutoriel rapide sur la configuration et l'utilisation de base. Pour obtenir la toute dernière version, compilez à partir des sources.
Commande unique pour Linux
curl https://sliver.sh/install|sudo bash puis exécutez sliver
Aide !
Consultez le wiki ou ouvrez une discussion GitHub.
Compiler à partir des sources
Voir le wiki.
Licence - GPLv3
Sliver est sous licence GPLv3. Certains sous-composants peuvent avoir des licences distinctes. Consultez leurs sous-répertoires respectifs dans ce projet pour plus de détails.