
Un ensemble d'outils pour perturber les campagnes utilisant le framework Sliver C2.
Une suite d'outils pour perturber les campagnes utilisant le framework C2 Sliver.
Cet outil, ses utilisations et comment il a été créé seront abordés en détail sur ACEResponder.com

Cet outil est destiné à des fins éducatives uniquement.
| ExtractCerts.py | Extraire les certificats mtls et les clés privées d'un minidump d'un processus infecté. Extrait également l'ID de l'implant et les points de terminaison mtls. |
| CrashSliverServer.py | Exploite une vulnérabilité d'épuisement des ressources dans le point de terminaison mtls de Sliver. L'exécution avec les certificats mtls plantera un serveur Sliver distant. |
| BeaconFlood.py | Inonder un serveur C2 Sliver avec des enregistrements de beacons et de sessions. Nécessite des certificats mtls. |
| HijackBeacon.py | Détourner un beacon avec un ID d'implant et des certificats valides. Enregistrer les requêtes de votre attaquant et lui envoyer des mèmes. Peut également créer un nouveau faux beacon avec juste un certificat mtls. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
