Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sliver-n8n-notifications — Sistema di notifica in tempo reale per i callback degli implant C2 di Sliver, che integra workflow n8n per inviare avvisi con codice colore a Discord e Slack con informazioni dettagliate sul target. | Kitploit
Strumenti/GitHubGitHub/0x0trace/sliver-n8n-notifications
Penetration TestingCommand and ControlUtilità e FrameworkRed Teaming
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

Sistema di notifica in tempo reale per i callback degli implant C2 di Sliver, che integra workflow n8n per inviare avvisi con codice colore a Discord e Slack con informazioni dettagliate sul target.

Vedi Repository
131149 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Integrazione Sliver C2 + n8n

Notifiche in tempo reale per i callback degli implant Sliver C2 tramite Discord e Slack

License: MIT Python 3.7+ n8n


Panoramica

Questo progetto integra Sliver C2 (framework di Command & Control) con n8n (automazione dei flussi di lavoro) per fornire notifiche in tempo reale quando vengono stabilite nuove connessioni implant. Quando una macchina target si connette al tuo server Sliver (tramite beacon o sessione interattiva), riceverai immediatamente avvisi con codice colore su Discord e Slack con informazioni dettagliate sul target.

Caso d'uso: operazioni di red team, test di penetrazione, ricerca sulla sicurezza e valutazioni di sicurezza autorizzate.

Architettura

root@kitploit:~
Sliver C2 Server
    ↓
Python Monitor (polls every 5 seconds)
    ↓
n8n Webhook
    ↓
Discord + Slack Notifications (parallel)

Funzionalità

  • Avvisi in tempo reale quando beacon o sessioni si connettono
  • Notifiche con codice colore (Rosso per le sessioni, Verde per i beacon)
  • Informazioni dettagliate sul target: hostname, nome utente, sistema operativo, indirizzo IP, architettura
  • Tracciamento dello stato persistente per prevenire avvisi duplicati al riavvio
  • Esegue come servizio systemd per l'avvio automatico
  • Invio parallelo delle notifiche a più piattaforme

Avvio rapido

Per utenti esperti che hanno già Sliver e Python configurati:

  1. Installa n8n:

    root@kitploit:~
    npm install n8n -g
    n8n start
    
  2. Installa le dipendenze Python:

    root@kitploit:~
    pip install sliver-py requests
    
  3. Distribuisci lo script di monitoraggio:

    root@kitploit:~
    wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
    chmod +x sliver_beacon_monitor.py
    
  4. Importa il flusso di lavoro n8n:

    • Copia n8n_workflow_template.json
    • Importa nell'interfaccia n8n: Workflows → Import from File
    • Configura le credenziali Discord/Slack
  5. Aggiorna la configurazione:

    • Modifica sliver_beacon_monitor.py con il tuo URL webhook e il percorso del config Sliver
    • Esegui: python3 sliver_beacon_monitor.py

Per istruzioni dettagliate passo passo, consulta INSTALLATION.md


Documentazione

  • Guida all'installazione - Procedura completa di configurazione
  • Guida all'avvio rapido - Configurazione sintetica per utenti esperti
  • Risoluzione dei problemi - Problemi comuni e soluzioni

Prerequisiti

  • Server Sliver C2 installato e in esecuzione
  • File di configurazione client Sliver (~/.sliver-client/configs/)
  • Python 3.7+ con pip
  • URL webhook Discord (creato nelle impostazioni del server Discord)
  • Workspace Slack con permessi app (opzionale)

Visualizzazione del flusso di lavoro

Diagramma del flusso di lavoro n8n


Esempi di notifiche

Discord (Beacon - Verde | Sessione - Rossa)

Notifica Discord

Slack

Notifica Slack

Dettagli delle notifiche:

  • Embed con codice colore (Rosso = Sessione, Verde = Beacon)
  • Hostname, nome utente, IP remoto
  • Sistema operativo e architettura
  • Timestamp della connessione

Struttura del progetto

root@kitploit:~
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md                      # This file
├── INSTALLATION.md                # Complete installation guide
├── QUICK_START.md                 # Quick setup for advanced users
├── TROUBLESHOOTING.md             # Common issues and fixes
├── sliver_beacon_monitor.py       # Python monitoring daemon
├── n8n_workflow.json              # n8n workflow configuration
├── sliver-monitor.service         # Systemd service unit file
├── beacon_state.json              # Auto-generated state file


Considerazioni sulla sicurezza

  • Solo su autorizzazione: Questo strumento è destinato a test di penetrazione autorizzati e ricerca sulla sicurezza
  • Mantieni privati gli URL dei webhook Discord/Slack (non committarli su Git)
  • Limita n8n a localhost o usa l'autenticazione se lo esponi esternamente
  • Il file beacon_state.json contiene ID di connessione ma nessun dato sensibile
  • I log di monitoraggio possono contenere informazioni sul target - proteggi i file di log in modo appropriato
  • Il servizio viene eseguito con permessi a livello utente (configurabile nell'unità systemd)

Come funziona

  1. Servizio di monitoraggio Python (sliver_beacon_monitor.py)

    • Si connette al server Sliver C2 usando il config client
    • Interroga nuovi beacon e sessioni ogni 5 secondi
    • Mantiene uno stato persistente per prevenire avvisi duplicati
    • Invia richieste POST webhook a n8n per le nuove connessioni
  2. Flusso di lavoro n8n (n8n_workflow.json)

    • L'endpoint webhook riceve i dati di connessione
    • Formatta i dati per Discord (embed con codice colore) e Slack (testo)
    • Invia notifiche a entrambe le piattaforme in parallelo
    • Restituisce una risposta di successo al chiamante
  3. Servizio Systemd (sliver-monitor.service)

    • Esegue il monitor come demone in background
    • Si avvia automaticamente all'avvio e dopo il servizio Sliver
    • Si riavvia automaticamente in caso di errore con un ritardo di 5 secondi

Contributi

I contributi sono benvenuti! Assicurati che:

  • Tutto il codice segua le convenzioni di stile esistenti
  • La documentazione sia aggiornata per le nuove funzionalità
  • Vengano mantenute le best practice di sicurezza
  • I test vengano eseguiti solo in ambienti autorizzati

Licenza

Questo progetto è sotto licenza MIT - consulta il file LICENSE per i dettagli.


Riferimenti

  • Documentazione di Sliver C2
  • Documentazione di n8n
  • Guida ai Webhook di Discord
  • Documentazione API di Slack

Supporto

Per problemi, domande o suggerimenti:

  • Apri un issue su GitHub
  • Consulta TROUBLESHOOTING.md per i problemi comuni
  • Rivedi INSTALLATION.md per assistenza sulla configurazione

Disclaimer: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati. L'accesso non autorizzato a sistemi informatici è illegale. Usalo in modo responsabile ed etico.

Scarica lo strumento