Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sliver-gui — Interface graphique Electron multiplateforme pour le framework C2 Sliver, offrant des tableaux de bord de sessions et de balises, la génération de payloads, des listeners, le loot et la gestion du déploiement cloud. | Kitploit
Outils/GitHubGitHub/sliverarmory/sliver-gui
Frameworks de Tests d'IntrusionGénération de PayloadsMouvement LatéralPost-ExploitationTests d'IntrusionSécurité CloudCommandement et ContrôleUtilitaires et FrameworksRed TeamingOutil d'Accès à Distance
GitHub
86316il y a 13h 2mVérifié par Kitploit
sliverarmory/sliver-gui

sliver-gui

Interface graphique Electron multiplateforme pour le framework C2 Sliver, offrant des tableaux de bord de sessions et de balises, la génération de payloads, des listeners, le loot et la gestion du déploiement cloud.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sliver GUI

Sliver GUI est une application de bureau Electron multiplateforme pour Sliver. Elle combine des connexions backend, des vues d'état en direct, des espaces de travail dédiés et une console Sliver native dans une interface React construite avec HeroUI, HeroUI Pro et Font Awesome.

Fonctionnalités

  • Plusieurs fenêtres d'application avec des configurations d'opérateur enregistrées, des connexions partagées pour les configurations correspondantes et un état d'espace de travail indépendant.
  • Une vue de topologie Overview, des tableaux de bord Sessions et Beacons, et des espaces de travail d'interaction dédiés avec des panneaux Files, Processes, Environment, Registry et Activity.
  • Des vues Generation, builds and profiles, jobs and listeners, Loot et Credentials.
  • Une console Sliver dédiée et des fenêtres SSH gérées avec des terminaux Ghostty à onglets.
  • Des fenêtres distinctes Armory, Network et Cloud Deployment, incluant l'intégration des comptes AWS et Azure.
  • Un gestionnaire DNS Cloud Deployment pour Route 53 et Azure DNS, avec des vues de zones et d'enregistrements toutes zones et l'édition d'enregistrements.
  • Des raccourcis clavier configurables, l'apparence de l'application et les contrôles de mise à jour.

L'interface graphique n'implémente pas toutes les commandes ou options en amont. Les connexions des opérateurs utilisent mTLS ; les configurations d'opérateur WireGuard sont reconnues mais ne peuvent pas se connecter. Voir le rapport de parité opérateur pour la couverture suivie et les documents de fonctionnalités ci-dessous pour les limites spécifiques.

Développement

Prérequis

  • Node.js 24.15 ou plus récent sur la ligne 24.x, ou Node.js 26 ou plus récent.
  • npm 11.19 ou plus récent.
  • Une licence HeroUI Pro et une authentification pour ses artefacts de paquet.

Les versions prises en charge et les dépendances verrouillées sont enregistrées dans package.json et package-lock.json. Le code de l'application utilise TypeScript strict ; les assistants de build utilisent les modules ES de Node.js.

Exécution locale

npm ci --strict-allow-scripts
npx heroui-pro login
npx heroui-pro install --yes
npm run dev

Les étapes de connexion/installation HeroUI sont nécessaires pour la configuration initiale du poste de travail ; elles peuvent être ignorées lorsque HEROUI_AUTH_TOKEN est déjà configuré pour l'installation. Gardez les identifiants hors des fichiers suivis.

npm run dev compile et lance l'application statique à sliver://app/index.html, en utilisant la politique de sécurité de contenu de production. Redémarrez la commande après des modifications du code source ; ce flux de travail n'utilise pas le HMR.

Le client TypeScript est installé à partir du paquet npm sliver-script épinglé. Un checkout client adjacent n'est pas nécessaire. Le développement ordinaire de l'application ne nécessite pas de checkout des sources de Sliver ; la compilation de la console native, si.

Paramètres et configurations locaux

La racine par défaut du client Sliver est ~/.sliver-client ; SLIVER_CLIENT_ROOT_DIR peut sélectionner une autre racine. Les préférences de l'application, y compris les options du graphe Overview, sont enregistrées dans gui/application-settings.json ; le zoom de l'espace de travail est enregistré dans gui/workspace-zoom.json, et les préférences de l'éditeur de texte dans gui/text-editor-settings.json sous cette racine. L'interface graphique découvre les configurations d'opérateur existantes dans configs/ et met à jour le sélecteur ouvert lorsqu'une configuration valide y est enregistrée. Elle enregistre les configurations sélectionnées via Import en tant que références de fichiers privées dans gui/operator-configs.json. Import et Forget ne copient ni ne suppriment les configurations sources.

Les couleurs de terminal compatibles Ghostty sont configurées dans Settings → Terminal et enregistrées dans gui/ghostty/config. Les thèmes personnalisés appartiennent à gui/ghostty/themes/ ; les thèmes Ghostty natifs installés sont découverts automatiquement. Voir apparence du terminal et thèmes Ghostty pour le partage de configuration, l'éditeur Monaco, la prise en charge de la transparence par plateforme et les limites d'exécution.

Commandes

CommandeObjectif
npm run typecheckVérifier les projets TypeScript main/preload et renderer.
npm testExécuter les tests unitaires et de composants Vitest.
npm run test:watchExécuter Vitest de manière interactive.
npm run test:e2e:electronCompiler et exercer Electron via son renderer, preload et IPC.
npm run protocol:checkVérifier le client épinglé, la référence en amont et les artefacts de parité.
npm run buildVérifier les types et compiler la sortie de l'application dans dist/.
npm run build:consoleCompiler la console Sliver native épinglée.
npm run packageCréer une application non empaquetée sous release/.
npm run distCréer les installateurs de plateforme sous release/.
npm run test:e2e:packagedVérifier et tester une application non empaquetée existante contre un fixture local.

Les tests unitaires et de composants se trouvent à côté des fichiers sources ; les scénarios Electron se trouvent dans src/e2e/. Les tests sur serveur réel sont des vérifications séparées, sur opt-in, nécessitant une infrastructure jetable configurée. Un test de fixture n'établit pas la compatibilité avec un serveur en direct ou un paquet installé.

La vérification du protocole utilise Go et récupère la source en amont épinglée dans un répertoire temporaire. Voir documentation du protocole pour les vérifications de provenance et l'utilisation d'une référence locale explicitement sélectionnée.

Console native et empaquetage

Les builds de console et de distribution nécessitent Go 1.27.1 et un checkout Sliver propre au commit et à l'arbre enregistrés dans provenance de la console. Placez-le dans sliver/ ou définissez SLIVER_SOURCE_DIR. Le build de la console valide la source ; il ne récupère ni ne modifie ce checkout.

Le build désactive le basculement automatique de la chaîne d'outils Go. Placez le binaire Go requis sur le PATH ou définissez SLIVER_GO_BINARY sur son chemin absolu. Les builds universels de console macOS nécessitent macOS et /usr/bin/lipo.

npm run package et npm run dist préparent le runtime natif, la console et l'inventaire des licences avant l'empaquetage. La sortie générée sous dist/, release/, native/sliver-console/ et .e2e-dist/ est ignorée par Git.

Paquets et mises à jour

La matrice d'empaquetage CI est :

PlateformePaquetsMises à jour automatiques
macOS universelDMG et ZIPL'application installée télécharge la mise à jour ZIP.
Windows x64Installateur NSIS et EXE portableInstallations NSIS uniquement ; les builds portables se mettent à jour manuellement.
Linux x64AppImage et DEBAppImage uniquement ; les paquets DEB se mettent à jour manuellement.

Les paquets pris en charge sont configurés pour vérifier les GitHub Releases, télécharger les mises à jour en arrière-plan et installer lors de Restart to update ou à la sortie normale de l'application. Les builds stables n'acceptent pas les mises à jour préliminaires. Aucun jeton GitHub n'est intégré dans l'application.

Télécharger l’outil