
Um conjunto de ferramentas para interromper campanhas usando o framework Sliver C2.
Um conjunto de ferramentas para interromper campanhas que utilizam o framework Sliver C2.
Esta ferramenta, seus usos e como foi criada serão abordados em profundidade no ACEResponder.com

Esta ferramenta é apenas para fins educacionais.
| ExtractCerts.py | Extrai certificados mtls e chaves privadas de um minidump de um processo infectado. Também extrai o ID do implant e os endpoints mtls. |
| CrashSliverServer.py | Aproveita uma vulnerabilidade de exaustão de recursos no endpoint mtls do Sliver. Executar isso com certificados mtls irá travar um servidor Sliver remoto. |
| BeaconFlood.py | Inunda um servidor Sliver C2 com registros de beacon e sessão. Requer certificados mtls. |
| HijackBeacon.py | Sequestre um beacon com um ID de implant e certificados válidos. Registre as solicitações do seu atacante e envie alguns memes para eles. Também pode criar um novo beacon falso apenas com um certificado mtls. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
