
sliver v1.7.6
Framework de Emulação de Adversários
Sliver
Sliver é uma framework de código aberto e multiplataforma para emulação de adversários/equipe vermelha, podendo ser usada por organizações de todos os tamanhos para realizar testes de segurança. Os implants do Sliver suportam C2 sobre Mutual TLS (mTLS), WireGuard, HTTP(S) e DNS, e são compilados dinamicamente com chaves de criptografia assimétricas por binário.
O servidor e o cliente suportam MacOS, Windows e Linux. Os implants são suportados em MacOS, Windows e Linux (e possivelmente em todos os alvos do compilador Golang, mas não os testamos todos).
Visite https://sliver.sh/ para tutoriais e documentação.
Funcionalidades
- Geração de código dinâmica
- Ofuscação em tempo de compilação
- Modo multijogador
- Payloads em estágio e sem estágio
- C2 gerado proceduralmente sobre HTTP(S)
- Canário DNS detecção de equipe azul
- C2 seguro sobre mTLS, WireGuard, HTTP(S) e DNS
- Totalmente scriptável usando Python
- Migração de processos no Windows, injeção de processos, manipulação de tokens de usuário, etc.
- Integração com Let's Encrypt
- Execução de assemblies .NET em memória
- Carregador de COFF/BOF em memória
- Pivôs TCP e named pipe
- Muito mais!
Primeiros Passos
Baixe a versão mais recente e veja o wiki do Sliver para um tutorial rápido sobre configuração e uso básicos. Para obter o que há de mais recente e melhor, compile a partir do código-fonte.
Linux One Liner
curl https://sliver.sh/install|sudo bash e depois execute sliver
Ajuda!
Por favor, consulte o wiki ou inicie uma discussão no GitHub.
Compilar a Partir do Código-Fonte
Veja o wiki.
Licença - GPLv3
Sliver é licenciado sob GPLv3, alguns subcomponentes podem ter licenças separadas. Consulte seus respectivos subdiretórios neste projeto para obter detalhes.