Framework de Emulação de Adversários
Sliver é um framework de código aberto, multiplataforma, de emulação de adversários e red team, projetado para organizações de todos os tamanhos realizarem testes de segurança autorizados.
Os implantes do Sliver suportam command-and-control (C2) sobre Mutual TLS (mTLS), WireGuard, HTTP(S) e DNS. Os implantes são compilados dinamicamente com chaves de criptografia assimétrica exclusivas por binário e suportam uma ampla gama de capacidades de pós-exploração em macOS, Windows e Linux.
O Sliver inclui suporte para payloads nativos e shellcode, carregamento reflexivo em espaço de usuário, codificação de shellcode integrada e execução de BOF/COFF tanto em arquiteturas amd64 quanto arm64 para macOS, Windows e Linux.
O servidor e o cliente do Sliver rodam em macOS, Windows e Linux. Os implantes suportam oficialmente essas mesmas plataformas e também podem rodar em alvos adicionais suportados pelo compilador Go, embora essas configurações não sejam testadas regularmente.
Visite https://sliver.sh/ para tutoriais e documentação.
Baixe a última release e consulte a wiki do Sliver para um tutorial rápido sobre configuração e uso básicos. Para obter o que há de mais recente e melhor, compile a partir do código-fonte.
curl https://sliver.sh/install|sudo bash e depois execute sliver
Por favor, consulte a wiki, ou inicie uma discussão no GitHub.
Consulte a wiki.
O Sliver é licenciado sob a GPLv3, alguns subcomponentes podem ter licenças separadas. Consulte seus respectivos subdiretórios neste projeto para mais detalhes.