Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sliver-n8n-notifications — Sliver C2インプラントのコールバックに対するリアルタイム通知システム。n8nワークフローを統合し、詳細なターゲット情報とともに色分けされたアラートをDiscordとSlackに配信します。 | Kitploit
ツール/GitHubGitHub/0x0trace/sliver-n8n-notifications
ペネトレーションテストコマンド&コントロールユーティリティとフレームワークレッドチーミング
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

Sliver C2インプラントのコールバックに対するリアルタイム通知システム。n8nワークフローを統合し、詳細なターゲット情報とともに色分けされたアラートをDiscordとSlackに配信します。

リポジトリを見る
131149ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Sliver C2 + n8n 統合

Discord と Slack による Sliver C2 インプラントコールバックのリアルタイム通知

License: MIT Python 3.7+ n8n


概要

このプロジェクトは Sliver C2(コマンド&コントロールフレームワーク)と n8n(ワークフロー自動化)を統合し、新しいインプラント接続が確立されたときに リアルタイム通知 を提供します。ターゲットマシンが Sliver サーバーに接続すると(ビーコンまたはインタラクティブセッション経由)、Discord と Slack に色分けされたアラートが詳細なターゲット情報とともに即座に届きます。

ユースケース: レッドチーム運用、ペネトレーションテスト業務、セキュリティ研究、および許可されたセキュリティ評価。

アーキテクチャ

root@kitploit:~
Sliver C2 サーバー
    ↓
Python モニター(5秒ごとにポーリング)
    ↓
n8n ウェブフック
    ↓
Discord + Slack 通知(並列)

機能

  • ビーコンまたはセッションが接続した際のリアルタイムアラート
  • 色分けされた通知(セッションは赤、ビーコンは緑)
  • 詳細なターゲット情報:ホスト名、ユーザー名、OS、IPアドレス、アーキテクチャ
  • 再起動時の重複アラートを防ぐ永続的な状態追跡
  • 自動起動の systemd サービスとして実行
  • 複数プラットフォームへの並列通知配信

  • クイックスタート

    すでに Sliver と Python が設定済みの経験豊富なユーザー向け:

    1. n8n のインストール:

      root@kitploit:~
      npm install n8n -g
      n8n start
      
    2. Python 依存関係のインストール:

      root@kitploit:~
      pip install sliver-py requests
      
    3. モニタースクリプトのデプロイ:

      root@kitploit:~
      wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
      chmod +x sliver_beacon_monitor.py
      
    4. n8n ワークフローのインポート:

      • n8n_workflow_template.json をコピー
      • n8n UI でインポート: ワークフロー → ファイルからインポート
      • Discord/Slack の認証情報を設定
    5. 設定の更新:

      • sliver_beacon_monitor.py を開き、ウェブフック URL と Sliver 設定パスを編集
      • 実行: python3 sliver_beacon_monitor.py

    詳細なステップバイステップの手順については、INSTALLATION.md を参照してください。


    ドキュメント

    • インストールガイド - 完全なセットアップ手順
    • クイックスタートガイド - 経験者向けの簡潔なセットアップ
    • トラブルシューティング - 一般的な問題と解決策

    前提条件

    • Sliver C2 サーバーがインストールされ、実行中であること
    • Sliver クライアント設定ファイル(~/.sliver-client/configs/)
    • Python 3.7+ と pip
    • Discord ウェブフック URL(Discord サーバー設定で作成)
    • Slack ワークスペースとアプリ権限(オプション)

    ワークフローの可視化

    n8n ワークフロー図


    通知の例

    Discord(ビーコン - 緑 | セッション - 赤)

    Discord 通知

    Slack

    Slack 通知

    通知の詳細:

    • 色分けされた埋め込み(赤 = セッション、緑 = ビーコン)
    • ホスト名、ユーザー名、リモート IP
    • オペレーティングシステムとアーキテクチャ
    • 接続タイムスタンプ

    プロジェクト構造

    root@kitploit:~
    /home/zerotrace/projects/n8n_sliver_implant_callback/
    ├── README.md                      # このファイル
    ├── INSTALLATION.md                # 完全なインストールガイド
    ├── QUICK_START.md                 # 上級者向けクイックセットアップ
    ├── TROUBLESHOOTING.md             # 一般的な問題と修正
    ├── sliver_beacon_monitor.py       # Python 監視デーモン
    ├── n8n_workflow.json              # n8n ワークフロー設定
    ├── sliver-monitor.service         # Systemd サービスユニットファイル
    ├── beacon_state.json              # 自動生成される状態ファイル
    
    

    セキュリティに関する考慮事項

    • 許可された環境のみ: このツールは許可されたペネトレーションテストおよびセキュリティ研究を目的としています。
    • Discord/Slack のウェブフック URL は外部に漏らさないでください(Git にコミットしないでください)。
    • n8n は localhost に制限するか、外部公開する場合は認証を使用してください。
    • beacon_state.json ファイルには接続 ID が含まれますが、機密データは含まれません。
    • モニターログにはターゲット情報が含まれる場合があります。ログファイルは適切に保護してください。
    • サービスはユーザーレベルの権限で実行されます(systemd ユニットで設定可能)。

    仕組み

    1. Python モニターサービス (sliver_beacon_monitor.py)

      • クライアント設定を使用して Sliver C2 サーバーに接続
      • 5秒ごとに新しいビーコンとセッションをポーリング
      • 永続的な状態を保持し、重複アラートを防止
      • 新しい接続時に n8n にウェブフック POST リクエストを送信
    2. n8n ワークフロー (n8n_workflow.json)

      • ウェブフックエンドポイントが接続データを受信
      • Discord(色分け埋め込み)と Slack(テキスト)用にデータをフォーマット
      • 並列で両方のプラットフォームに通知を送信
      • 呼び出し元に成功応答を返す
    3. systemd サービス (sliver-monitor.service)

      • モニターをバックグラウンドデーモンとして実行
      • 起動時および Sliver サービス起動後に自動開始
      • 障害発生時に5秒の遅延で自動再起動

    貢献

    貢献を歓迎します!以下の点を確認してください:

    • すべてのコードは既存のスタイル規則に従っていること
    • 新機能のためのドキュメントが更新されていること
    • セキュリティのベストプラクティスが維持されていること
    • テストは許可された環境でのみ実施されていること

    ライセンス

    このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。


    参考文献

    • Sliver C2 ドキュメント
    • n8n ドキュメント
    • Discord ウェブフックガイド
    • Slack API ドキュメント

    サポート

    問題、質問、提案については:

    • GitHub で Issue を開く
    • TROUBLESHOOTING.md で一般的な問題を確認
    • セットアップのヘルプは INSTALLATION.md を参照

    免責事項: このツールは許可されたセキュリティテストのみを目的としています。許可されていないコンピュータシステムへのアクセスは違法です。責任を持って倫理的に使用してください。

    ツールをダウンロード