
Una console operatore desktop per Sliver C2, realizzata con Wails. Fornisce un'interfaccia GUI nativa e leggera per Sliver interfacciandosi direttamente con il suo servizio gRPC, senza bisogno di proxy o reimplementazioni del protocollo.
Una console operatore desktop per il framework Sliver C2, nello spirito di Cobalt Strike e Havoc. Progettata e sviluppata da Raj Kumar Mullapudi
Sliver GUI è un frontend sottile basato su Wails v2 (Go + HTML/CSS/JS puro) che si appoggia al servizio gRPC rpcpb.SliverRPC già esistente di Sliver. Non reimplementa alcuna logica C2 e si connette usando gli stessi file .cfg per operatori mTLS del sliver-client ufficiale: ogni capacità di command-and-control proviene da Sliver stesso. Poiché il backend è in Go, importa direttamente i veri stub protobuf/gRPC di Sliver: niente proxy grpc-web, nessuna reimplementazione del protocollo, nessuna deriva quando upstream modifica i suoi .proto.
Solo uso autorizzato. Questo è uno strumento di sicurezza offensiva. Usalo esclusivamente su sistemi di tua proprietà o per i quali hai un'esplicita autorizzazione scritta a effettuare test.
Per agente:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· solo beacon: tasks · reconfig · interactive
Server:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Prerequisiti
GOTOOLCHAIN=auto: la toolchain corretta viene scaricata automaticamentego install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg operatore di Sliver sliver-server operator --name <you> --lhost <host> --save <you>.cfgBuild ed esecuzione
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
Hot reload:
make dev· test e linter:make test·make lint·make vetSu sistemi con WebKit 4.0, usamake build TAGS=(senza il tagwebkit2_41).
.cfg operatore.mtls 8443 nella console server).tcppivot:// per i pivot), poi Salva su disco.use <id> nella console server.getsystem <profile> esegue la build da un profilo salvato, quindi il profilo deve essere completo e compilabile.bishopfox/sliver per essere allineato ai teamserver recenti / devel; su un teamserver con tag, punta invece alla release Sliver corrispondente.crack (cluster hashcat) · cursed (iniezione Chrome/Electron) · esecuzione delle estensioni WASM (la lista è già collegata) · streaming dei log del builder esterno.
GUI progettata e sviluppata da Raj Kumar Mullapudi: il backend Wails, il frontend vanilla-JS/HTML/CSS (grafo di pivot, console per agente e server, pannelli, palette comandi, note degli operatori) e tutti i collegamenti RPC.
Realizzata con il framework Sliver C2 (BishopFox) e Wails. Sliver GUI è solo un'interfaccia client: non modifica né ridistribuisce il framework.
© 2026 Raj Kumar Mullapudi (frontend GUI) · Sliver C2 © BishopFox
| Area | Cosa ottieni |
|---|
| Agenti | Tabella unificata di sessioni e beacon, più un interattivo grafo di pivot del confine firewall/egress sulla sinistra, con gli agenti disposti secondo la loro reale topologia di pivot (catene unite tramite session id, così i pivot sulla stessa macchina vengono renderizzati correttamente), frecce colorate in base all'agente: verde sessione · rosso SYSTEM/privilegiato · blu beacon. |
| Console per agente | Console in tempo reale (sessione) o in coda (beacon) con oltre 70 comandi basati su RPC, una shell PTY interattiva completa (shell -i / pty) tramite tunnel gRPC, ed estensioni / BOF (ext …) eseguite con lo stesso flusso del client ufficiale. |
| Console server | Un prompt fisso sliver > per circa 45 comandi del teamserver. |
| Implant | Genera (mTLS · HTTP · DNS · WireGuard · tcp-pivot), profili, build e armory install / remove. |
| Dati | Loot · credenziali · host · operatori · registro eventi completo. |
| QoL per operatori | Audit log JSONL, layout del grafo / note / integrità persistiti per teamserver, palette comandi Ctrl+K, stream di eventi in tempo reale con toast e riconnessione automatica. |