攻撃者エミュレーションフレームワーク
Sliverは、あらゆる規模の組織が許可されたセキュリティテストを実施できるように設計された、オープンソースのクロスプラットフォーム敵対者エミュレーションおよびレッドチームフレームワークです。
Sliverインプラントは、Mutual TLS (mTLS)、WireGuard、HTTP(S)、およびDNSを介したコマンドアンドコントロール (C2) をサポートしています。インプラントはバイナリごとに固有の非対称暗号化キーで動的にコンパイルされ、macOS、Windows、Linuxにわたる幅広いポストエクスプロイト機能をサポートしています。
Sliverは、ネイティブおよびシェルコードペイロード、ユーザー空間リフレクティブローディング、組み込みシェルコードエンコーディング、およびmacOS、Windows、Linuxのamd64とarm64アーキテクチャ両方でのBOF/COFF実行をサポートしています。
SliverサーバーとクライアントはmacOS、Windows、Linuxで動作します。インプラントは公式にこれらの同じプラットフォームをサポートしており、Goコンパイラがサポートする追加のターゲットでも動作する可能性がありますが、これらの構成は定期的にテストされていません。
チュートリアルとドキュメントについてはhttps://sliver.sh/をご覧ください。
最新のリリースをダウンロードし、基本的なセットアップと使用方法の簡単なチュートリアルについてはSliver wikiをご覧ください。最新かつ最高のものを入手するにはソースからコンパイルしてください。
curl https://sliver.sh/install|sudo bash を実行し、その後 sliver を実行します
wikiを確認するか、GitHub discussionを開始してください。
wikiをご覧ください。
SliverはGPLv3の下でライセンスされています。一部のサブコンポーネントは別のライセンスを持つ場合があります。詳細については、このプロジェクトのそれぞれのサブディレクトリを参照してください。