
स्लिवर C2 फ्रेमवर्क का उपयोग करके अभियानों को बाधित करने के लिए उपकरणों का एक सूट।
Sliver C2 फ्रेमवर्क का उपयोग करने वाले अभियानों को बाधित करने के लिए उपकरणों का एक सेट।
इस उपकरण, इसके उपयोग और इसे कैसे बनाया गया, इसके बारे में ACEResponder.com पर विस्तार से चर्चा की जाएगी।

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है।
| ExtractCerts.py | संक्रमित प्रक्रिया के minidump से mtls प्रमाणपत्र और निजी कुंजियाँ निकालें। साथ ही implant ID और mtls endpoints भी निकालता है। |
| CrashSliverServer.py | Sliver mtls endpoint में संसाधन विफलता (resource exhaustion) भेद्यता का लाभ उठाता है। mtls प्रमाणपत्रों के साथ चलाने पर एक दूरस्थ Sliver सर्वर क्रैश हो जाएगा। |
| BeaconFlood.py | Sliver C2 सर्वर पर beacon और session पंजीकरणों की बाढ़ ला दें। mtls प्रमाणपत्र आवश्यक हैं। |
| HijackBeacon.py | एक वैध implant ID और प्रमाणपत्रों के साथ एक beacon को हाईजैक करें। अपने हमलावर के अनुरोधों को लॉग करें और उन्हें कुछ मीम्स भेजें। सिर्फ एक mtls प्रमाणपत्र के साथ एक नया नकली beacon भी बना सकता है। |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
