Назад к обновлениям
New releaseJul 29, 2026

sliver-gui v1.2.0

Настольная консоль оператора для Sliver C2, созданная с помощью Wails. Предоставляет нативный легковесный GUI-интерфейс для Sliver путем прямого взаимодействия с его gRPC-сервисом без необходимости использования прокси или перереализации протокола.

Поделиться

Sliver GUI

Консоль оператора для настольного компьютера для фреймворка Sliver C2 в духе Cobalt Strike и Havoc. Спроектирована и разработана Raj Kumar Mullapudi

Go Wails Sliver Platform

Sliver GUI — это тонкий фронтенд на Wails v2 (Go + чистый HTML/CSS/JS), работающий поверх существующего gRPC-сервиса rpcpb.SliverRPC в Sliver. Он не реализует никакой логики C2 и подключается с помощью тех же файлов .cfg оператора mTLS, что и официальный sliver-client; каждая возможность управления и контроля исходит от самого Sliver. Поскольку бэкенд написан на Go, он напрямую импортирует реальные заглушки protobuf/gRPC от Sliver: ни grpc-web прокси, ни перереализации протокола, ни расхождений, когда вышестоящий проект меняет свои .proto.

Только авторизованное использование. Это инструмент для наступательной безопасности. Используйте его исключительно на системах, которыми вы владеете, или на которые имеете явное письменное разрешение для тестирования.


Скриншоты

1

2

3

4

5

6

image

image

image

image

image

image

Screenshot 2026-07-18 014308

Возможности

ОбластьЧто вы получаете
АгентыОбъединённая таблица сессий и маяков, а также интерактивный граф сводов с отображением границ брандмауэра/выхода слева; агенты расположены в соответствии с реальной топологией сводов (цепочки, соединённые по ID сессии, так что своды на одном хосте отображаются корректно); стрелки окрашены в соответствии с типом агента: зелёный — сессия · красный — SYSTEM/привилегированный · синий — маяк.
Консоль агентаКонсоли в реальном времени (сессия) или с очередью (маяк) с 70+ командами на основе RPC, полноценная интерактивная PTY-оболочка (shell -i / pty) через gRPC-туннель, а также расширения / BOF (ext …) выполняются так же, как в официальном клиенте.
Консоль сервераЗакреплённое приглашение sliver > для ~45 команд teamserver.
ИмплантыГенерация (mTLS · HTTP · DNS · WireGuard · tcp-pivot), профили, сборки и установка/удаление из арсенала.
ДанныеТрофеи · учётные данные · хосты · операторы · полный журнал событий.
QoL оператораЖурнал аудита в формате JSONL, сохраняемые настройки графа, заметки и целостность для каждого teamserver, палитра команд Ctrl+K, поток событий в реальном времени с уведомлениями и автоматическое переподключение.
Полный список команд

Для агентов:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty   ·  только для маяков: tasks · reconfig · interactive

Сервер:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg


Быстрый старт

Предварительные требования

  • Go 1.25.6+ с GOTOOLCHAIN=auto — правильный набор инструментов загружается автоматически
  • Wails v2 CLI go install github.com/wailsapp/wails/v2/cmd/wails@latest
  • Зависимости WebKit для Linux sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config
  • Файл оператора Sliver .cfg sliver-server operator --name <вы> --lhost <хост> --save <вы>.cfg

Сборка и запуск

go mod tidy
make build            # → build/bin/sliver-gui   (или: wails build -tags webkit2_41)
./build/bin/sliver-gui

Горячая перезагрузка: make dev · тесты и линтеры: make test · make lint · make vet В системах с WebKit 4.0 используйте make build TAGS= (уберите тег webkit2_41).


Использование

  1. Подключение :- выберите ваш файл .cfg оператора.
  2. Прослушивание :- запустите слушатель (панель Listeners или mtls 8443 в консоли сервера).
  3. Генерация :- соберите имплант для C2 этого слушателя (или tcppivot:// для сводов), затем Сохранить на диск.
  4. Запустите его на цели — сессия/маяк появится в таблице и на графе.
  5. Взаимодействие :- дважды кликните агента или используйте use <id> в консоли сервера.

Примечания

  • Сессии vs. маяки — сессии работают в реальном времени; вывод маяка задерживается на интервал проверки (± джиттер).
  • getsystem <profile> — сборка из сохранённого профиля, поэтому профиль должен быть полным и собираемым.
  • Обфускация символов отключена по умолчанию, чтобы сборки работали на стандартном teamserver (без garble).
  • Привязано к коммиту master из bishopfox/sliver для совместимости с последними / devel teamserver; для помеченного релиза привяжитесь к соответствующему релизу Sliver.

План развития

crack (кластер hashcat) · cursed (инъекция Chrome/Electron) · исполнение расширений WASM (список готов) · потоковая передача логов внешнего сборщика.


Благодарности

GUI спроектирован и разработан Raj Kumar Mullapudi — бэкенд на Wails, фронтенд на чистом JS/HTML/CSS (граф сводов, консоли агента и сервера, панели, палитра команд, заметки оператора) и вся проводка RPC.

Работает на фреймворке Sliver C2 (BishopFox) и Wails. Sliver GUI — это только клиентский интерфейс; он не изменяет и не распространяет фреймворк.

© 2026 Raj Kumar Mullapudi (фронтенд GUI) · Sliver C2 © BishopFox

Категории