
Una suite di strumenti per interrompere campagne che utilizzano il framework Sliver C2.
Una suite di strumenti per interrompere campagne che utilizzano il framework C2 Sliver.
Questo strumento, i suoi utilizzi e come è stato creato saranno trattati in dettaglio su ACEResponder.com

Questo strumento è solo per scopi didattici.
| ExtractCerts.py | Estrae certificati mtls e chiavi private da un minidump di un processo infetto. Estrae anche l'ID dell'impianto e gli endpoint mtls. |
| CrashSliverServer.py | Sfrutta una vulnerabilità di esaurimento delle risorse nell'endpoint mtls di Sliver. Eseguirlo con i certificati mtls farà crashare un server Sliver remoto. |
| BeaconFlood.py | Inonda un server C2 Sliver con registrazioni di beacon e sessioni. Richiede certificati mtls. |
| HijackBeacon.py | Dirotta un beacon con un ID d'impianto e certificati validi. Registra le richieste del tuo aggressore e inviagli dei meme. Può anche creare un nuovo falso beacon con solo un certificato mtls. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
