
sliver v1.7.6
Framework di Emulazione Avversaria
Sliver
Sliver è un framework open source multipiattaforma di emulazione avversaria/red team, che può essere utilizzato da organizzazioni di ogni dimensione per eseguire test di sicurezza. Gli implant di Sliver supportano C2 su Mutual TLS (mTLS), WireGuard, HTTP(S) e DNS e sono compilati dinamicamente con chiavi di crittografia asimmetriche per ogni binario.
Il server e il client supportano MacOS, Windows e Linux. Gli implant sono supportati su MacOS, Windows e Linux (e possibilmente su ogni target del compilatore Golang, ma non li abbiamo testati tutti).
Visita https://sliver.sh/ per tutorial e documentazione.
Caratteristiche
- Generazione dinamica del codice
- Offuscamento in fase di compilazione
- Modalità multiplayer
- Payload staged e stageless
- C2 generato proceduralmente su HTTP(S)
- Rilevamento blue team con DNS canary
- C2 sicuro su mTLS, WireGuard, HTTP(S) e DNS
- Completamente scriptabile usando Python
- Migrazione di processi Windows, iniezione di processi, manipolazione dei token utente, ecc.
- Integrazione con Let's Encrypt
- Esecuzione di assembly .NET in memoria
- Caricatore COFF/BOF in memoria
- Pivot TCP e named pipe
- Molto altro!
Per Iniziare
Scarica l'ultima release e consulta il wiki di Sliver per un tutorial rapido su configurazione e utilizzo di base. Per ottenere la versione più recente, compila dal sorgente.
One Liner per Linux
curl https://sliver.sh/install|sudo bash e poi esegui sliver
Aiuto!
Consulta il wiki, o avvia una discussione su GitHub.
Compila dal Sorgente
Vedi il wiki.
Licenza - GPLv3
Sliver è concesso in licenza GPLv3, alcuni sottocomponenti possono avere licenze separate. Consulta le rispettive sottodirectory in questo progetto per i dettagli.