Retour aux mises à jour
New releaseJul 29, 2026

sliver-gui v1.2.0

Une console d'opérateur de bureau pour Sliver C2, construite avec Wails. Fournit une interface graphique native et légère pour Sliver en s'interfaçant directement avec son service gRPC, sans nécessiter de proxy ou de réimplémentation de protocole.

Partager

Sliver GUI

Une console d'opérateur de bureau pour le framework Sliver C2 dans l'esprit de Cobalt Strike et Havoc. Conçue et développée par Raj Kumar Mullapudi

Go Wails Sliver Plateforme

Sliver GUI est une interface frontale légère Wails v2 (Go + HTML/CSS/JS simple) par-dessus le service gRPC rpcpb.SliverRPC existant de Sliver. Elle ne réimplémente aucune logique C2 et se connecte avec les mêmes fichiers .cfg d'opérateur mTLS que le sliver-client officiel ; chaque capacité de commande et de contrôle provient de Sliver lui-même. Comme le backend est en Go, il importe directement les stubs protobuf/gRPC réels de Sliver : pas de proxy grpc-web, pas de réimplémentation du protocole, pas de dérive lorsque l'amont modifie ses .proto.

Utilisation autorisée uniquement. Cet outil est un outil de sécurité offensive. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.


Captures d'écran

1

2

3

4

5

6

image

image

image

image

image

image

Screenshot 2026-07-18 014308

Fonctionnalités

DomaineCe que vous obtenez
AgentsTable unifiée sessions + beacons, plus un graphe de pivot interactif avec la limite pare-feu/sortie à gauche, les agents disposés dans leur topologie de pivot réelle (chaînes liées par l'ID de session, donc les pivots sur une même machine sont rendus correctement), les flèches colorées par agent : vert session · rouge SYSTEM/privilegié · bleu beacon.
Console par agentConsoles en temps réel (session) ou en file d'attente (beacon) avec plus de 70 commandes basées sur RPC, un shell PTY interactif complet (shell -i / pty) via un tunnel gRPC, et les extensions / BOFs (ext …) exécutées via le même flux que le client officiel.
Console serveurUne invite sliver > épinglée pour environ 45 commandes teamserver.
ImplantsGénérer (mTLS · HTTP · DNS · WireGuard · tcp-pivot), profils, builds, et installation/suppression armurerie.
DonnéesButin · identifiants · hôtes · opérateurs · journal d'événements complet.
Qualité de vie opérateurJournal d'audit JSONL, mise en page/notes/intégrité du graphe persisté par teamserver, palette de commandes Ctrl+K, flux d'événements live avec toasts, et reconnexion automatique.
Référence complète des commandes

Par agent :- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty   ·  spécifique aux beacons : tasks · reconfig · interactive

Serveur :- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg


Démarrage rapide

Prérequis

  • Go 1.25.6+ avec GOTOOLCHAIN=auto la bonne chaîne d'outils est récupérée automatiquement
  • Wails v2 CLI go install github.com/wailsapp/wails/v2/cmd/wails@latest
  • Dépendances WebKit Linux sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config
  • Un fichier .cfg d'opérateur Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfg

Construction et exécution

go mod tidy
make build            # → build/bin/sliver-gui   (ou : wails build -tags webkit2_41)
./build/bin/sliver-gui

Rechargement à chaud : make dev · tests et linters : make test · make lint · make vet Sur les systèmes WebKit 4.0, utilisez make build TAGS= (supprimez le tag webkit2_41).


Utilisation

  1. Connectez-vous :- sélectionnez votre fichier .cfg d'opérateur.
  2. Écoutez :- démarrez un listener (panneau Listeners, ou mtls 8443 dans la console serveur).
  3. Générez :- construisez un implant contre le C2 de ce listener (ou un tcppivot:// pour les pivots), puis Enregistrez sur le disque.
  4. Exécutez-le sur la cible ; la session/beacon apparaît dans le tableau et le graphe.
  5. Interagissez :- double-cliquez sur l'agent, ou utilisez use <id> dans la console serveur.

Remarques

  • Sessions vs. beacons les sessions sont en temps réel ; la sortie des beacons est retardée par l'intervalle de check-in (± jitter).
  • getsystem <profile> construit à partir d'un profil sauvegardé, donc le profil doit être complet et constructible.
  • L'obfuscation des symboles est désactivée par défaut pour que les builds fonctionnent sur un teamserver standard (pas besoin de garble).
  • Épinglé à un commit master de bishopfox/sliver pour correspondre aux teamservers récents / devel ; sur un teamserver tagué, épinglez plutôt la version Sliver correspondante.

Feuille de route

crack (cluster hashcat) · cursed (injection Chrome/Electron) · exécution d'extension WASM (le listage est câblé) · streaming des logs de builder externe.


Crédits

Interface graphique conçue et développée par Raj Kumar Mullapudi le backend Wails, le frontend vanilla-JS/HTML/CSS (graphe de pivot, consoles par agent et serveur, panneaux, palette de commandes, notes opérateur), et tout le câblage RPC.

Propulsé par le framework Sliver C2 (BishopFox) et Wails. Sliver GUI est uniquement une interface client ; il ne modifie ni ne redistribue le framework.

© 2026 Raj Kumar Mullapudi (GUI frontend) · Sliver C2 © BishopFox

Catégories