
sliver-gui v1.2.0
Настольная консоль оператора для Sliver C2, созданная с помощью Wails. Предоставляет нативный легковесный GUI-интерфейс для Sliver путем прямого взаимодействия с его gRPC-сервисом без необходимости использования прокси или перереализации протокола.
Sliver GUI
Консоль оператора для настольного компьютера для фреймворка Sliver C2 в духе Cobalt Strike и Havoc. Спроектирована и разработана Raj Kumar Mullapudi
Sliver GUI — это тонкий фронтенд на Wails v2 (Go + чистый HTML/CSS/JS), работающий поверх существующего gRPC-сервиса rpcpb.SliverRPC в Sliver. Он не реализует никакой логики C2 и подключается с помощью тех же файлов .cfg оператора mTLS, что и официальный sliver-client; каждая возможность управления и контроля исходит от самого Sliver. Поскольку бэкенд написан на Go, он напрямую импортирует реальные заглушки protobuf/gRPC от Sliver: ни grpc-web прокси, ни перереализации протокола, ни расхождений, когда вышестоящий проект меняет свои .proto.
Только авторизованное использование. Это инструмент для наступательной безопасности. Используйте его исключительно на системах, которыми вы владеете, или на которые имеете явное письменное разрешение для тестирования.
Скриншоты
Возможности
| Область | Что вы получаете |
|---|---|
| Агенты | Объединённая таблица сессий и маяков, а также интерактивный граф сводов с отображением границ брандмауэра/выхода слева; агенты расположены в соответствии с реальной топологией сводов (цепочки, соединённые по ID сессии, так что своды на одном хосте отображаются корректно); стрелки окрашены в соответствии с типом агента: зелёный — сессия · красный — SYSTEM/привилегированный · синий — маяк. |
| Консоль агента | Консоли в реальном времени (сессия) или с очередью (маяк) с 70+ командами на основе RPC, полноценная интерактивная PTY-оболочка (shell -i / pty) через gRPC-туннель, а также расширения / BOF (ext …) выполняются так же, как в официальном клиенте. |
| Консоль сервера | Закреплённое приглашение sliver > для ~45 команд teamserver. |
| Импланты | Генерация (mTLS · HTTP · DNS · WireGuard · tcp-pivot), профили, сборки и установка/удаление из арсенала. |
| Данные | Трофеи · учётные данные · хосты · операторы · полный журнал событий. |
| QoL оператора | Журнал аудита в формате JSONL, сохраняемые настройки графа, заметки и целостность для каждого teamserver, палитра команд Ctrl+K, поток событий в реальном времени с уведомлениями и автоматическое переподключение. |
Полный список команд
Для агентов:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· только для маяков: tasks · reconfig · interactive
Сервер:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
Быстрый старт
Предварительные требования
- Go 1.25.6+ с
GOTOOLCHAIN=auto— правильный набор инструментов загружается автоматически - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - Зависимости WebKit для Linux
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - Файл оператора Sliver
.cfgsliver-server operator --name <вы> --lhost <хост> --save <вы>.cfg
Сборка и запуск
go mod tidy
make build # → build/bin/sliver-gui (или: wails build -tags webkit2_41)
./build/bin/sliver-gui
Горячая перезагрузка:
make dev· тесты и линтеры:make test·make lint·make vetВ системах с WebKit 4.0 используйтеmake build TAGS=(уберите тегwebkit2_41).
Использование
- Подключение :- выберите ваш файл
.cfgоператора. - Прослушивание :- запустите слушатель (панель Listeners или
mtls 8443в консоли сервера). - Генерация :- соберите имплант для C2 этого слушателя (или
tcppivot://для сводов), затем Сохранить на диск. - Запустите его на цели — сессия/маяк появится в таблице и на графе.
- Взаимодействие :- дважды кликните агента или используйте
use <id>в консоли сервера.
Примечания
- Сессии vs. маяки — сессии работают в реальном времени; вывод маяка задерживается на интервал проверки (± джиттер).
getsystem <profile>— сборка из сохранённого профиля, поэтому профиль должен быть полным и собираемым.- Обфускация символов отключена по умолчанию, чтобы сборки работали на стандартном teamserver (без garble).
- Привязано к коммиту master из
bishopfox/sliverдля совместимости с последними /develteamserver; для помеченного релиза привяжитесь к соответствующему релизу Sliver.
План развития
crack (кластер hashcat) · cursed (инъекция Chrome/Electron) · исполнение расширений WASM (список готов) · потоковая передача логов внешнего сборщика.
Благодарности
GUI спроектирован и разработан Raj Kumar Mullapudi — бэкенд на Wails, фронтенд на чистом JS/HTML/CSS (граф сводов, консоли агента и сервера, панели, палитра команд, заметки оператора) и вся проводка RPC.
Работает на фреймворке Sliver C2 (BishopFox) и Wails. Sliver GUI — это только клиентский интерфейс; он не изменяет и не распространяет фреймворк.
© 2026 Raj Kumar Mullapudi (фронтенд GUI) · Sliver C2 © BishopFox