Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sliver-gui — Sliver C2 프레임워크를 위한 크로스 플랫폼 Electron GUI로, 세션 및 비콘 대시보드, 페이로드 생성, 리스너, loot, 클라우드 배포 관리를 제공합니다. | Kitploit
도구/GitHubGitHub/sliverarmory/sliver-gui
Penetration Testing FrameworksPayload GenerationLateral MovementPost-ExploitationPenetration TestingCloud SecurityCommand and ControlUtilities & FrameworksRed TeamingRemote Access Tool
GitHub
8631613시간 2분 전Kitploit 검토 완료
sliverarmory/sliver-gui

sliver-gui

Sliver C2 프레임워크를 위한 크로스 플랫폼 Electron GUI로, 세션 및 비콘 대시보드, 페이로드 생성, 리스너, loot, 클라우드 배포 관리를 제공합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sliver GUI

Sliver GUI는 Sliver를 위한 크로스 플랫폼 Electron 데스크톱 애플리케이션입니다. 백엔드 연결, 실시간 상태 보기, 전용 워크스페이스, 그리고 HeroUI, HeroUI Pro, Font Awesome으로 구축된 React 인터페이스의 네이티브 Sliver 콘솔을 결합합니다.

기능

  • 저장된 운영자 구성, 일치하는 구성에 대한 공유 연결, 독립적인 워크스페이스 상태를 갖춘 다중 애플리케이션 창.
  • Overview 토폴로지 보기, Sessions 및 Beacons 대시보드, 그리고 Files, Processes, Environment, Registry, Activity 패널을 갖춘 전용 상호작용 워크스페이스.
  • Generation, 빌드 및 프로필, 작업 및 리스너, Loot, Credentials 보기.
  • 탭이 있는 Ghostty 터미널을 갖춘 전용 Sliver 콘솔 및 관리형 SSH 창.
  • AWS 및 Azure 계정 통합을 포함한 별도의 Armory, Network, Cloud Deployment 창.
  • 영역 및 전체 영역 레코드 보기와 레코드 편집 기능을 갖춘 Route 53 및 Azure DNS용 Cloud Deployment DNS 관리자.
  • 구성 가능한 키보드 단축키, 애플리케이션 모양, 업데이트 제어.

GUI는 모든 업스트림 명령이나 옵션을 구현하지 않습니다. 운영자 연결은 mTLS를 사용하며, WireGuard 운영자 구성은 인식되지만 연결할 수 없습니다. 추적된 범위는 운영자 패리티 보고서를, 특정 경계는 아래 기능 문서를 참조하세요.

개발

요구 사항

  • 24.x 라인의 Node.js 24.15 이상 또는 Node.js 26 이상.
  • npm 11.19 이상.
  • 패키지 아티팩트에 대한 HeroUI Pro 라이선스 및 인증.

지원되는 버전과 잠긴 종속성은 package.json 및 package-lock.json에 기록되어 있습니다. 애플리케이션 코드는 엄격한 TypeScript를 사용하며, 빌드 헬퍼는 Node.js ES 모듈을 사용합니다.

로컬에서 실행

npm ci --strict-allow-scripts
npx heroui-pro login
npx heroui-pro install --yes
npm run dev

HeroUI 로그인/설치 단계는 초기 워크스테이션 설정에 필요하며, 설치를 위해 HEROUI_AUTH_TOKEN이 이미 구성된 경우 건너뛸 수 있습니다. 자격 증명은 추적되는 파일에 두지 마세요.

npm run dev는 프로덕션 콘텐츠 보안 정책을 사용하여 sliver://app/index.html에서 정적 애플리케이션을 빌드하고 실행합니다. 소스 변경 후 명령을 다시 시작하세요. 이 워크플로는 HMR을 사용하지 않습니다.

TypeScript 클라이언트는 고정된 sliver-script npm 패키지에서 설치됩니다. 인접한 클라이언트 체크아웃은 필요하지 않습니다. 일반적인 애플리케이션 개발에는 Sliver 소스 체크아웃이 필요하지 않지만, 네이티브 콘솔을 빌드하려면 필요합니다.

로컬 설정 및 구성

기본 Sliver 클라이언트 루트는 ~/.sliver-client이며, SLIVER_CLIENT_ROOT_DIR로 다른 루트를 선택할 수 있습니다. Overview 그래프 옵션을 포함한 애플리케이션 환경 설정은 gui/application-settings.json에 저장되고, 워크스페이스 줌은 gui/workspace-zoom.json에, 텍스트 편집기 환경 설정은 해당 루트 아래의 gui/text-editor-settings.json에 저장됩니다. GUI는 configs/에서 기존 운영자 구성을 검색하고, 유효한 구성이 저장되면 열린 선택기를 업데이트합니다. Import를 통해 선택된 구성은 gui/operator-configs.json에 비공개 파일 참조로 저장됩니다. Import와 Forget은 소스 구성을 복사하거나 삭제하지 않습니다.

Ghostty 호환 터미널 색상은 Settings → Terminal에서 구성되며 gui/ghostty/config에 저장됩니다. 사용자 정의 테마는 gui/ghostty/themes/에 두어야 하며, 설치된 네이티브 Ghostty 테마는 자동으로 검색됩니다. 구성 공유, Monaco 편집기, 플랫폼 투명도 지원, 런타임 제한은 터미널 모양 및 Ghostty 테마를 참조하세요.

명령

명령목적
npm run typecheckmain/preload 및 renderer TypeScript 프로젝트를 확인합니다.
npm testVitest 단위 및 컴포넌트 테스트를 실행합니다.
npm run test:watchVitest를 대화식으로 실행합니다.
npm run test:e2e:electronrenderer, preload, IPC를 통해 Electron을 빌드하고 실행합니다.
npm run protocol:check고정된 클라이언트, 업스트림 기준, 패리티 아티팩트를 검증합니다.
npm run build타입 검사를 수행하고 dist/에 애플리케이션 출력을 빌드합니다.
npm run build:console고정된 네이티브 Sliver 콘솔을 빌드합니다.
npm run packagerelease/ 아래에 압축 해제된 애플리케이션을 생성합니다.
npm run distrelease/ 아래에 플랫폼 설치 프로그램을 생성합니다.
npm run test:e2e:packaged로컬 픽스처에 대해 기존 압축 해제된 애플리케이션을 검증하고 테스트합니다.

단위 및 컴포넌트 테스트는 소스 파일 옆에 있으며, Electron 시나리오는 src/e2e/에 있습니다. 실제 서버 테스트는 구성된 일회용 인프라가 필요한 별도의 옵트인 검사입니다. 픽스처 테스트는 라이브 서버 또는 설치된 패키지 호환성을 입증하지 않습니다.

프로토콜 검사는 Go를 사용하며 고정된 업스트림 소스를 임시 디렉터리로 가져옵니다. 출처 검사와 명시적으로 선택된 로컬 기준 사용에 대해서는 프로토콜 문서를 참조하세요.

네이티브 콘솔 및 패키징

콘솔 및 배포 빌드에는 Go 1.27.1과 콘솔 출처에 기록된 커밋 및 트리의 깨끗한 Sliver 체크아웃이 필요합니다. 이를 sliver/에 두거나 SLIVER_SOURCE_DIR을 설정하세요. 콘솔 빌드는 소스를 검증하며, 해당 체크아웃을 가져오거나 수정하지 않습니다.

빌드는 자동 Go 툴체인 전환을 비활성화합니다. 필요한 Go 바이너리를 PATH에 두거나 SLIVER_GO_BINARY를 절대 경로로 설정하세요. 유니버설 macOS 콘솔 빌드에는 macOS와 /usr/bin/lipo가 필요합니다.

npm run package와 npm run dist는 패키징 전에 네이티브 런타임, 콘솔, 라이선스 인벤토리를 준비합니다. dist/, release/, native/sliver-console/, .e2e-dist/ 아래의 생성된 출력은 Git에서 무시됩니다.

패키지 및 업데이트

CI 패키징 매트릭스는 다음과 같습니다:

플랫폼패키지자동 업데이트
macOS 유니버설DMG 및 ZIP설치된 앱이 ZIP 업데이트를 다운로드합니다.
Windows x64NSIS 설치 프로그램 및 포터블 EXENSIS 설치만 해당, 포터블 빌드는 수동으로 업데이트합니다.
Linux x64AppImage 및 DEBAppImage만 해당, DEB 패키지는 수동으로 업데이트합니다.

지원되는 패키지는 GitHub Releases를 확인하고, 백그라운드에서 업데이트를 다운로드하며, Restart to update 또는 정상적인 애플리케이션 종료 시 설치하도록 구성됩니다. 안정 빌드는 사전 릴리스 업데이트를 허용하지 않습니다. 애플리케이션에 GitHub 토큰이 내장되어 있지 않습니다.

초기 v0.0.1 릴리스는 영구적인 자체 서명 코드 서명 인증서를 사용합니다. macOS Check for Updates는 첫 번째 업데이트 확인 전에 네이티브 인증서 신뢰 대화 상자를 제공하며, 앱은 먼저 Gatekeeper를 통해 실행이 허용되어야 합니다. Windows 설치는 대상 머신에서 공개 서명 인증서를 신뢰해야 합니다. 신뢰 부트스트랩, 공개 지문, 릴리스 키 정책은 자체 서명 설치 및 업데이트를 참조하세요.

빌드 대상과 최소 런타임 인증은 별개입니다. 런타임 요구 사항, 인증 상태, 서명/업데이트 정책은 플랫폼 지원 ADR을 참조하세요.

지속적 통합 및 릴리스

빌드 워크플로는 프로토콜 및 패리티 검사, Electron E2E, 네이티브 패키지 작업을 실행합니다. 애플리케이션 작업에는 HEROUI_AUTH_TOKEN Actions 시크릿이 필요하며, 공개 포크 풀 리퀘스트는 시크릿이 필요 없는 프로토콜/패리티 작업만 실행합니다. 네이티브 작업은 루프백 mTLS 픽스처에 대해 압축 해제된 애플리케이션을 테스트합니다.

안정 버전 게시는 현재 origin/main 커밋에 서명된 주석 vX.Y.Z 태그로 시작합니다. 자격 증명이 없는 태그 워크플로는 main에서 릴리스 워크플로를 디스패치하며, 릴리스 서명 시크릿은 main 전용 GitHub 환경에서만 사용할 수 있습니다. 게시에는 불변 릴리스가 활성화된 공개 저장소, 고정된 공개 인증서와 일치하는 유효한 macOS 및 Windows 서명, 초안 릴리스를 통한 게시 전 검증된 자산이 필요합니다. 이 자체 서명 프로필은 Apple 공증을 명시적으로 건너뛰며, 별도의 Developer ID 프로필은 Apple 서명 요구 사항을 유지합니다. 풀 리퀘스트, main, 수동으로 디스패치된 비릴리스 빌드는 CI 아티팩트를 생성합니다. 서명 입력과 게시 게이트는 워크플로를, 별도의 업데이트 통합 테스트는 비공개 업데이터 워크플로를 참조하세요.

보안 경계

Electron main은 백엔드 클라이언트, 운영자 구성 시크릿, 네이티브 프로세스, 파일 시스템 액세스를 소유합니다. 샌드박스 처리된 renderer는 좁은 범위의 타입이 지정된 preload API를 사용하며, IPC는 호출 문서와 소유 창을 검증합니다.

프로덕션 CSP는 인라인 스크립트와 renderer 네트워크 연결을 차단하면서 번들된 워커와 로컬 WebAssembly 런타임을 허용합니다. 애플리케이션 문서는 sliver://app을 통해 제공되며, 외부 문서와 클라우드 로그인은 시스템 브라우저에서 열립니다. 파괴적인 작업은 main 프로세스 검증과 검토 흐름을 유지합니다. 개발을 위해 이러한 경계를 약화하지 마세요.

문서

  • 기여자 가이드라인
  • Overview 토폴로지
  • Armory 패키지 관리
  • 독립형 텍스트 편집기
  • AWS 인증 및 Azure 인증
  • Cloud DNS 관리
  • 클라우드 서버의 관리형 소프트웨어
  • 프로토콜 기준 및 출처
  • 운영자 패리티 보고서
  • Beacon 명령 범위 로드맵
  • 플랫폼 지원 및 릴리스 정책

라이선스

Sliver GUI는 GPL-3.0-or-later에 따라 라이선스가 부여됩니다. HeroUI Pro를 포함한 타사 구성 요소는 자체 조건을 유지합니다. 저작자 표시 및 배포 제약은 라이선스 참고 사항을 참조하세요.

도구 다운로드