
Sliver C2 프레임워크를 사용하는 캠페인을 방해하기 위한 도구 모음입니다.
Sliver C2 프레임워크를 사용하는 캠페인을 방해하는 도구 모음입니다.
이 도구, 그 용도 및 제작 방법은 ACEResponder.com에서 자세히 다룹니다.

이 도구는 교육 목적으로만 사용됩니다.
| ExtractCerts.py | 감염된 프로세스의 미니덤프에서 mtls 인증서와 개인 키를 추출합니다. 또한 임플란트 ID와 mtls 엔드포인트를 추출합니다. |
| CrashSliverServer.py | Sliver mtls 엔드포인트의 리소스 고갈 취약점을 이용합니다. mtls 인증서와 함께 실행하면 원격 Sliver 서버가 충돌합니다. |
| BeaconFlood.py | Sliver C2 서버에 비콘 및 세션 등록을 플러딩합니다. mtls 인증서가 필요합니다. |
| HijackBeacon.py | 유효한 임플란트 ID와 인증서로 비콘을 하이재킹합니다. 공격자의 요청을 기록하고 밈을 보냅니다. mtls 인증서만으로 새로운 가짜 비콘을 생성할 수도 있습니다. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
