
Sliver C2フレームワークを使用したキャンペーンを妨害するためのツール群。
Sliver C2フレームワークを使用したキャンペーンを妨害するツール群です。
このツール、その使用方法、作成方法については、ACEResponder.comで詳しく説明されています。

このツールは教育目的のみで使用してください。
| ExtractCerts.py | 感染プロセスのミニダンプからmtls証明書と秘密鍵を抽出します。また、インプラントIDとmtlsエンドポイントも抽出します。 |
| CrashSliverServer.py | Sliver mtlsエンドポイントのリソース枯渇の脆弱性を利用します。mtls証明書を使用して実行すると、リモートのSliverサーバーをクラッシュさせます。 |
| BeaconFlood.py | ビーコンとセッションの登録でSliver C2サーバーをフラッディングします。mtls証明書が必要です。 |
| HijackBeacon.py | 有効なインプラントIDと証明書を使用してビーコンをハイジャックします。攻撃者のリクエストをログに記録し、ミームを送信します。mtls証明書のみで新しい偽のビーコンを作成することもできます。 |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
