
sliver v1.7.6
Фреймворк эмуляции противника
Sliver
Sliver — это кроссплатформенный фреймворк с открытым исходным кодом для эмуляции противников / работы red team. Он может использоваться организациями любого размера для проведения тестирования безопасности. Импланты Sliver поддерживают C2 через Mutual TLS (mTLS), WireGuard, HTTP(S) и DNS и динамически компилируются с использованием асимметричных ключей шифрования для каждого бинарного файла.
Сервер и клиент поддерживают MacOS, Windows и Linux. Импланты поддерживаются на MacOS, Windows и Linux (а также, возможно, на всех целях компилятора Golang, но мы не тестировали их все).
Посетите https://sliver.sh/ для учебных пособий и документации.
Возможности
- Динамическая генерация кода
- Обфускация на этапе компиляции
- Многопользовательский режим
- Ступенчатые и бесступенчатые полезные нагрузки
- Процедурно генерируемый C2 через HTTP(S)
- DNS-канарейка для обнаружения синей командой
- Безопасный C2 через mTLS, WireGuard, HTTP(S) и DNS
- Полностью скриптуемый с помощью Python
- Миграция процессов Windows, внедрение процессов, манипуляции токенами пользователей и т.д.
- Интеграция с Let's Encrypt
- Выполнение .NET сборок в памяти
- Загрузчик COFF/BOF в памяти
- Пивоты через TCP и именованные каналы
- И многое другое!
Начало работы
Загрузите последний релиз и посмотрите вики Sliver для краткого руководства по базовой настройке и использованию. Чтобы получить самую последнюю версию, скомпилируйте из исходников.
Linux One Liner
curl https://sliver.sh/install|sudo bash и затем выполните sliver
Помощь!
Пожалуйста, посмотрите вики или начните обсуждение на GitHub.
Сборка из исходников
Смотрите вики.
Лицензия - GPLv3
Sliver лицензирован под GPLv3, некоторые подкомпоненты могут иметь отдельные лицензии. Подробности смотрите в соответствующих поддиректориях этого проекта.