
sliver-gui v1.2.0
Une console d'opérateur de bureau pour Sliver C2, construite avec Wails. Fournit une interface graphique native et légère pour Sliver en s'interfaçant directement avec son service gRPC, sans nécessiter de proxy ou de réimplémentation de protocole.
Sliver GUI
Une console d'opérateur de bureau pour le framework Sliver C2 dans l'esprit de Cobalt Strike et Havoc. Conçue et développée par Raj Kumar Mullapudi
Sliver GUI est une interface frontale légère Wails v2 (Go + HTML/CSS/JS simple) par-dessus le service gRPC rpcpb.SliverRPC existant de Sliver. Elle ne réimplémente aucune logique C2 et se connecte avec les mêmes fichiers .cfg d'opérateur mTLS que le sliver-client officiel ; chaque capacité de commande et de contrôle provient de Sliver lui-même. Comme le backend est en Go, il importe directement les stubs protobuf/gRPC réels de Sliver : pas de proxy grpc-web, pas de réimplémentation du protocole, pas de dérive lorsque l'amont modifie ses .proto.
Utilisation autorisée uniquement. Cet outil est un outil de sécurité offensive. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.
Captures d'écran
Fonctionnalités
| Domaine | Ce que vous obtenez |
|---|---|
| Agents | Table unifiée sessions + beacons, plus un graphe de pivot interactif avec la limite pare-feu/sortie à gauche, les agents disposés dans leur topologie de pivot réelle (chaînes liées par l'ID de session, donc les pivots sur une même machine sont rendus correctement), les flèches colorées par agent : vert session · rouge SYSTEM/privilegié · bleu beacon. |
| Console par agent | Consoles en temps réel (session) ou en file d'attente (beacon) avec plus de 70 commandes basées sur RPC, un shell PTY interactif complet (shell -i / pty) via un tunnel gRPC, et les extensions / BOFs (ext …) exécutées via le même flux que le client officiel. |
| Console serveur | Une invite sliver > épinglée pour environ 45 commandes teamserver. |
| Implants | Générer (mTLS · HTTP · DNS · WireGuard · tcp-pivot), profils, builds, et installation/suppression armurerie. |
| Données | Butin · identifiants · hôtes · opérateurs · journal d'événements complet. |
| Qualité de vie opérateur | Journal d'audit JSONL, mise en page/notes/intégrité du graphe persisté par teamserver, palette de commandes Ctrl+K, flux d'événements live avec toasts, et reconnexion automatique. |
Référence complète des commandes
Par agent :- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· spécifique aux beacons : tasks · reconfig · interactive
Serveur :- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Démarrage rapide
Prérequis
- Go 1.25.6+ avec
GOTOOLCHAIN=autola bonne chaîne d'outils est récupérée automatiquement - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - Dépendances WebKit Linux
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - Un fichier
.cfgd'opérateur Sliversliver-server operator --name <you> --lhost <host> --save <you>.cfg
Construction et exécution
go mod tidy
make build # → build/bin/sliver-gui (ou : wails build -tags webkit2_41)
./build/bin/sliver-gui
Rechargement à chaud :
make dev· tests et linters :make test·make lint·make vetSur les systèmes WebKit 4.0, utilisezmake build TAGS=(supprimez le tagwebkit2_41).
Utilisation
- Connectez-vous :- sélectionnez votre fichier
.cfgd'opérateur. - Écoutez :- démarrez un listener (panneau Listeners, ou
mtls 8443dans la console serveur). - Générez :- construisez un implant contre le C2 de ce listener (ou un
tcppivot://pour les pivots), puis Enregistrez sur le disque. - Exécutez-le sur la cible ; la session/beacon apparaît dans le tableau et le graphe.
- Interagissez :- double-cliquez sur l'agent, ou utilisez
use <id>dans la console serveur.
Remarques
- Sessions vs. beacons les sessions sont en temps réel ; la sortie des beacons est retardée par l'intervalle de check-in (± jitter).
getsystem <profile>construit à partir d'un profil sauvegardé, donc le profil doit être complet et constructible.- L'obfuscation des symboles est désactivée par défaut pour que les builds fonctionnent sur un teamserver standard (pas besoin de garble).
- Épinglé à un commit master de
bishopfox/sliverpour correspondre aux teamservers récents /devel; sur un teamserver tagué, épinglez plutôt la version Sliver correspondante.
Feuille de route
crack (cluster hashcat) · cursed (injection Chrome/Electron) · exécution d'extension WASM (le listage est câblé) · streaming des logs de builder externe.
Crédits
Interface graphique conçue et développée par Raj Kumar Mullapudi le backend Wails, le frontend vanilla-JS/HTML/CSS (graphe de pivot, consoles par agent et serveur, panneaux, palette de commandes, notes opérateur), et tout le câblage RPC.
Propulsé par le framework Sliver C2 (BishopFox) et Wails. Sliver GUI est uniquement une interface client ; il ne modifie ni ne redistribue le framework.
© 2026 Raj Kumar Mullapudi (GUI frontend) · Sliver C2 © BishopFox