Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sliver-n8n-notifications — Système de notification en temps réel pour les rappels d’implant Sliver C2, intégrant des workflows n8n pour envoyer des alertes codées par couleur vers Discord et Slack avec des informations détaillées sur la cible. | Kitploit
Outils/GitHubGitHub/0x0trace/sliver-n8n-notifications
Tests d'IntrusionCommandement et ContrôleUtilitaires et FrameworksRed Teaming
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

Système de notification en temps réel pour les rappels d’implant Sliver C2, intégrant des workflows n8n pour envoyer des alertes codées par couleur vers Discord et Slack avec des informations détaillées sur la cible.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
131il y a 8 moisPas encore vérifié

Intégration Sliver C2 + n8n

Notifications en temps réel pour les rappels d'implant Sliver C2 via Discord et Slack

License: MIT Python 3.7+ n8n


Vue d'ensemble

Ce projet intègre Sliver C2 (framework de commande et contrôle) avec n8n (automatisation de workflows) pour fournir des notifications en temps réel lorsque de nouvelles connexions d'implant sont établies. Lorsqu'une machine cible se connecte à votre serveur Sliver (via beacon ou session interactive), vous recevez immédiatement des alertes colorées sur Discord et Slack avec des informations détaillées sur la cible.

Cas d'utilisation : Opérations Red team, engagements de tests d'intrusion, recherches en sécurité et évaluations de sécurité autorisées.

Architecture

root@kitploit:~
Sliver C2 Server
    ↓
Python Monitor (polls every 5 seconds)
    ↓
n8n Webhook
    ↓
Discord + Slack Notifications (parallel)

Fonctionnalités

  • Alertes en temps réel lorsque des beacons ou des sessions se connectent
  • Notifications colorées (Rouge pour les sessions, Vert pour les beacons)
  • Informations détaillées sur la cible : nom d'hôte, nom d'utilisateur, OS, adresse IP, architecture
  • Suivi d'état persistant pour éviter les alertes en double après un redémarrage
  • Fonctionne en tant que service systemd pour un démarrage automatique
  • Livraison parallèle des notifications vers plusieurs plateformes

Démarrage rapide

Pour les utilisateurs expérimentés qui ont déjà Sliver et Python configurés :

  1. Installer n8n :

    root@kitploit:~
    npm install n8n -g
    n8n start
    
  2. Installer les dépendances Python :

    root@kitploit:~
    pip install sliver-py requests
    
  3. Déployer le script de surveillance :

    root@kitploit:~
    wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
    chmod +x sliver_beacon_monitor.py
    
  4. Importer le workflow n8n :

    • Copier n8n_workflow_template.json
    • Importer dans l'interface n8n : Workflows → Importer depuis un fichier
    • Configurer les identifiants Discord/Slack
  5. Mettre à jour la configuration :

    • Modifier sliver_beacon_monitor.py avec votre URL webhook et le chemin de configuration Sliver
    • Exécuter : python3 sliver_beacon_monitor.py

Pour des instructions détaillées étape par étape, voir INSTALLATION.md


Documentation

  • Guide d'installation - Procédure complète de configuration
  • Guide de démarrage rapide - Configuration condensée pour les utilisateurs expérimentés
  • Dépannage - Problèmes courants et solutions

Prérequis

  • Serveur Sliver C2 installé et en cours d'exécution
  • Fichier de configuration client Sliver (~/.sliver-client/configs/)
  • Python 3.7+ avec pip
  • URL webhook Discord (créée dans les paramètres du serveur Discord)
  • Espace de travail Slack avec permissions d'application (optionnel)

Visualisation du workflow

Diagramme du workflow n8n


Exemples de notifications

Discord (Beacon - Vert | Session - Rouge)

Notification Discord

Slack

Notification Slack

Détails des notifications :

  • Encarts colorés (Rouge = Session, Vert = Beacon)
  • Nom d'hôte, nom d'utilisateur, IP distante
  • Système d'exploitation et architecture
  • Horodatage de la connexion

Structure du projet

root@kitploit:~
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md                      # This file
├── INSTALLATION.md                # Complete installation guide
├── QUICK_START.md                 # Quick setup for advanced users
├── TROUBLESHOOTING.md             # Common issues and fixes
├── sliver_beacon_monitor.py       # Python monitoring daemon
├── n8n_workflow.json              # n8n workflow configuration
├── sliver-monitor.service         # Systemd service unit file
├── beacon_state.json              # Auto-generated state file


Considérations de sécurité

  • Autorisation uniquement : Cet outil est destiné aux tests d'intrusion autorisés et à la recherche en sécurité
  • Gardez les URLs webhook Discord/Slack privées (ne les commitez pas dans Git)
  • Limitez n8n à localhost ou utilisez une authentification si vous l'exposez à l'extérieur
  • Le fichier beacon_state.json contient des identifiants de connexion mais aucune donnée sensible
  • Les journaux de surveillance peuvent contenir des informations sur la cible – sécurisez les fichiers de journalisation de manière appropriée
  • Le service s'exécute avec des permissions au niveau utilisateur (configurable dans l'unité systemd)

Comment ça fonctionne

  1. Service de surveillance Python (sliver_beacon_monitor.py)

    • Se connecte au serveur Sliver C2 en utilisant la configuration client
    • Interroge les nouveaux beacons et sessions toutes les 5 secondes
    • Maintient un état persistant pour éviter les alertes en double
    • Envoie des requêtes POST webhook à n8n lors de nouvelles connexions
  2. Workflow n8n (n8n_workflow.json)

    • Le point de terminaison webhook reçoit les données de connexion
    • Formate les données pour Discord (encarts colorés) et Slack (texte)
    • Envoie les notifications aux deux plateformes en parallèle
    • Renvoie une réponse de succès à l'appelant
  3. Service Systemd (sliver-monitor.service)

    • Exécute le moniteur en tant que démon en arrière-plan
    • Démarre automatiquement au boot et après le service Sliver
    • Se redémarre automatiquement en cas d'échec avec un délai de 5 secondes

Contribution

Les contributions sont les bienvenues ! Veuillez vous assurer que :

  • Tout le code suit les conventions de style existantes
  • La documentation est mise à jour pour les nouvelles fonctionnalités
  • Les bonnes pratiques de sécurité sont maintenues
  • Les tests sont effectués uniquement dans des environnements autorisés

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.


Références

  • Documentation Sliver C2
  • Documentation n8n
  • Guide des webhooks Discord
  • Documentation de l'API Slack

Support

Pour les problèmes, questions ou suggestions :

  • Ouvrez un ticket sur GitHub
  • Consultez TROUBLESHOOTING.md pour les problèmes courants
  • Revoyez INSTALLATION.md pour de l'aide sur la configuration

Avertissement : Cet outil est destiné aux tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal. Utilisez-le de manière responsable et éthique.

Télécharger l’outil