
Une console d'opérateur de bureau pour Sliver C2, construite avec Wails. Fournit une interface graphique native et légère pour Sliver en s'interfaçant directement avec son service gRPC, sans nécessiter de proxy ou de réimplémentation de protocole.
Une console d'opérateur de bureau pour le framework Sliver C2 dans l'esprit de Cobalt Strike et Havoc. Conçue et développée par Raj Kumar Mullapudi
Sliver GUI est une interface frontale légère Wails v2 (Go + HTML/CSS/JS simple) par-dessus le service gRPC rpcpb.SliverRPC existant de Sliver. Elle ne réimplémente aucune logique C2 et se connecte avec les mêmes fichiers .cfg d'opérateur mTLS que le sliver-client officiel ; chaque capacité de commande et de contrôle provient de Sliver lui-même. Comme le backend est en Go, il importe directement les stubs protobuf/gRPC réels de Sliver : pas de proxy grpc-web, pas de réimplémentation du protocole, pas de dérive lorsque l'amont modifie ses .proto.
Utilisation autorisée uniquement. Cet outil est un outil de sécurité offensive. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite de tester.













| Domaine | Ce que vous obtenez |
|---|---|
| Agents | Table unifiée sessions + beacons, plus un graphe de pivot interactif avec la limite pare-feu/sortie à gauche, les agents disposés dans leur topologie de pivot réelle (chaînes liées par l'ID de session, donc les pivots sur une même machine sont rendus correctement), les flèches colorées par agent : vert session · rouge SYSTEM/privilegié · bleu beacon. |
| Console par agent | Consoles en temps réel (session) ou en file d'attente (beacon) avec plus de 70 commandes basées sur RPC, un shell PTY interactif complet (shell -i / pty) via un tunnel gRPC, et les extensions / BOFs (ext …) exécutées via le même flux que le client officiel. |
| Console serveur | Une invite sliver > épinglée pour environ 45 commandes teamserver. |
| Implants | Générer (mTLS · HTTP · DNS · WireGuard · tcp-pivot), profils, builds, et installation/suppression armurerie. |
| Données | Butin · identifiants · hôtes · opérateurs · journal d'événements complet. |
| Qualité de vie opérateur | Journal d'audit JSONL, mise en page/notes/intégrité du graphe persisté par teamserver, palette de commandes Ctrl+K, flux d'événements live avec toasts, et reconnexion automatique. |
Par agent :- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· spécifique aux beacons : tasks · reconfig · interactive
Serveur :- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Prérequis
GOTOOLCHAIN=auto la bonne chaîne d'outils est récupérée automatiquementgo install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg d'opérateur Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfgConstruction et exécution
go mod tidy
make build # → build/bin/sliver-gui (ou : wails build -tags webkit2_41)
./build/bin/sliver-gui
Rechargement à chaud :
make dev· tests et linters :make test·make lint·make vetSur les systèmes WebKit 4.0, utilisezmake build TAGS=(supprimez le tagwebkit2_41).
.cfg d'opérateur.mtls 8443 dans la console serveur).tcppivot:// pour les pivots), puis Enregistrez sur le disque.use <id> dans la console serveur.getsystem <profile> construit à partir d'un profil sauvegardé, donc le profil doit être complet et constructible.bishopfox/sliver pour correspondre aux teamservers récents / devel ; sur un teamserver tagué, épinglez plutôt la version Sliver correspondante.crack (cluster hashcat) · cursed (injection Chrome/Electron) · exécution d'extension WASM (le listage est câblé) · streaming des logs de builder externe.
Interface graphique conçue et développée par Raj Kumar Mullapudi le backend Wails, le frontend vanilla-JS/HTML/CSS (graphe de pivot, consoles par agent et serveur, panneaux, palette de commandes, notes opérateur), et tout le câblage RPC.
Propulsé par le framework Sliver C2 (BishopFox) et Wails. Sliver GUI est uniquement une interface client ; il ne modifie ni ne redistribue le framework.
© 2026 Raj Kumar Mullapudi (GUI frontend) · Sliver C2 © BishopFox