Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sliver-n8n-notifications — Sistema de notificação em tempo real para callbacks de implantes C2 do Sliver, integrando workflows n8n para entregar alertas codificados por cores ao Discord e Slack com informações detalhadas do alvo. | Kitploit
Ferramentas/GitHubGitHub/0x0trace/sliver-n8n-notifications
Testes de PenetraçãoComando e ControleUtilitários e FrameworksRed Teaming
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

Sistema de notificação em tempo real para callbacks de implantes C2 do Sliver, integrando workflows n8n para entregar alertas codificados por cores ao Discord e Slack com informações detalhadas do alvo.

Ver Repositório
13114há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Integração Sliver C2 + n8n

Notificações em tempo real para callbacks de implant do Sliver C2 via Discord e Slack

License: MIT Python 3.7+ n8n


Visão Geral

Este projeto integra o Sliver C2 (framework de Comando e Controle) com o n8n (automação de fluxos de trabalho) para fornecer notificações em tempo real quando novas conexões de implant são estabelecidas. Quando uma máquina alvo se conecta ao seu servidor Sliver (via beacon ou sessão interativa), você receberá imediatamente alertas codificados por cores no Discord e no Slack com informações detalhadas sobre o alvo.

Caso de uso: Operações de red team, testes de penetração, pesquisa de segurança e avaliações de segurança autorizadas.

Arquitetura

root@kitploit:~
Sliver C2 Server
    ↓
Python Monitor (polls every 5 seconds)
    ↓
n8n Webhook
    ↓
Discord + Slack Notifications (parallel)

Funcionalidades

  • Alertas em tempo real quando beacons ou sessões se conectam
  • Notificações codificadas por cores (Vermelho para sessões, Verde para beacons)
  • Informações detalhadas do alvo: hostname, nome de usuário, SO, endereço IP, arquitetura
  • Rastreamento de estado persistente para evitar alertas duplicados na reinicialização
  • Executa como serviço systemd para inicialização automática
  • Entrega paralela de notificações para várias plataformas

Início Rápido

Para usuários experientes que já possuem Sliver e Python configurados:

  1. Instalar n8n:

    root@kitploit:~
    npm install n8n -g
    n8n start
    
  2. Instalar dependências Python:

    root@kitploit:~
    pip install sliver-py requests
    
  3. Implantar o script de monitoramento:

    root@kitploit:~
    wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
    chmod +x sliver_beacon_monitor.py
    
  4. Importar o fluxo de trabalho n8n:

    • Copie n8n_workflow_template.json
    • Importe na interface n8n: Workflows → Importar de Arquivo
    • Configure as credenciais do Discord/Slack
  5. Atualizar configuração:

    • Edite sliver_beacon_monitor.py com sua URL de webhook e caminho de configuração do Sliver
    • Execute: python3 sliver_beacon_monitor.py

Para instruções detalhadas passo a passo, veja INSTALLATION.md


Documentação

  • Guia de Instalação - Guia completo de configuração
  • Guia de Início Rápido - Configuração condensada para usuários experientes
  • Solução de Problemas - Problemas comuns e soluções

Pré-requisitos

  • Servidor Sliver C2 instalado e em execução
  • Arquivo de configuração do cliente Sliver (~/.sliver-client/configs/)
  • Python 3.7+ com pip
  • URL do webhook do Discord (criada nas configurações do servidor Discord)
  • Espaço de trabalho Slack com permissões de aplicativo (opcional)

Visualização do Fluxo de Trabalho

n8n Workflow Diagram


Exemplos de Notificações

Discord (Beacon - Verde | Sessão - Vermelho)

Discord Notification

Slack

Slack Notification

Detalhes da Notificação:

  • Embutidos codificados por cores (Vermelho = Sessão, Verde = Beacon)
  • Hostname, nome de usuário, IP remoto
  • Sistema operacional e arquitetura
  • Carimbo de data/hora da conexão

Estrutura do Projeto

root@kitploit:~
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md                      # This file
├── INSTALLATION.md                # Complete installation guide
├── QUICK_START.md                 # Quick setup for advanced users
├── TROUBLESHOOTING.md             # Common issues and fixes
├── sliver_beacon_monitor.py       # Python monitoring daemon
├── n8n_workflow.json              # n8n workflow configuration
├── sliver-monitor.service         # Systemd service unit file
├── beacon_state.json              # Auto-generated state file


Considerações de Segurança

  • Somente Autorização: Esta ferramenta é para testes de penetração autorizados e pesquisa de segurança
  • Mantenha as URLs dos webhooks do Discord/Slack privadas (não as envie para o Git)
  • Restrinja o n8n ao localhost ou use autenticação se for expô-lo externamente
  • O arquivo beacon_state.json contém IDs de conexão, mas nenhum dado sensível
  • Os logs do monitor podem conter informações do alvo - proteja os arquivos de log adequadamente
  • O serviço é executado com permissões de nível de usuário (configurável na unidade systemd)

Como Funciona

  1. Serviço de Monitor Python (sliver_beacon_monitor.py)

    • Conecta-se ao servidor Sliver C2 usando a configuração do cliente
    • Verifica novos beacons e sessões a cada 5 segundos
    • Mantém estado persistente para evitar alertas duplicados
    • Envia requisições POST de webhook para o n8n em novas conexões
  2. Fluxo de Trabalho n8n (n8n_workflow.json)

    • Endpoint do webhook recebe dados de conexão
    • Formata dados para Discord (embutidos codificados por cores) e Slack (texto)
    • Envia notificações para ambas as plataformas em paralelo
    • Retorna resposta de sucesso para o solicitante
  3. Serviço Systemd (sliver-monitor.service)

    • Executa o monitor como daemon em segundo plano
    • Inicia automaticamente na inicialização e após o serviço Sliver
    • Reinicia automaticamente em caso de falha com atraso de 5 segundos

Contribuindo

Contribuições são bem-vindas! Por favor, garanta:

  • Todo o código segue as convenções de estilo existentes
  • A documentação é atualizada para novos recursos
  • As melhores práticas de segurança são mantidas
  • Os testes são realizados apenas em ambientes autorizados

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.


Referências

  • Documentação do Sliver C2
  • Documentação do n8n
  • Guia de Webhooks do Discord
  • Documentação da API do Slack

Suporte

Para problemas, dúvidas ou sugestões:

  • Abra uma issue no GitHub
  • Consulte TROUBLESHOOTING.md para problemas comuns
  • Revise INSTALLATION.md para ajuda com a configuração

Aviso Legal: Esta ferramenta é destinada apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal. Use com responsabilidade e ética.

Baixar ferramenta