Framework di Emulazione Avversaria
Sliver è un framework open-source, cross-platform per l'emulazione di avversari e red team, progettato per organizzazioni di tutte le dimensioni per eseguire test di sicurezza autorizzati.
Gli implant di Sliver supportano il command-and-control (C2) su Mutual TLS (mTLS), WireGuard, HTTP(S) e DNS. Gli implant vengono compilati dinamicamente con chiavi di crittografia asimmetrica uniche per ogni binario e supportano un'ampia gamma di capacità di post-exploitation su macOS, Windows e Linux.
Sliver include il supporto per payload nativi e shellcode, il caricamento riflessivo in userspace, la codifica integrata di shellcode e l'esecuzione BOF/COFF sia su architetture amd64 che arm64 per macOS, Windows e Linux.
Il server e il client di Sliver funzionano su macOS, Windows e Linux. Gli implant supportano ufficialmente le stesse piattaforme e possono anche essere eseguiti su ulteriori target supportati dal compilatore Go, sebbene tali configurazioni non vengano testate regolarmente.
Visita https://sliver.sh/ per tutorial e documentazione.
Scarica l'ultima release e consulta la wiki di Sliver per un rapido tutorial sulla configurazione e l'utilizzo di base. Per ottenere la versione più recente e aggiornata, compila dal sorgente.
curl https://sliver.sh/install|sudo bash e poi esegui sliver
Consulta la wiki, oppure avvia una discussione su GitHub.
Consulta la wiki.
Sliver è distribuito sotto licenza GPLv3; alcuni sotto-componenti possono avere licenze separate. Consulta le rispettive sottodirectory in questo progetto per i dettagli.