
Система уведомлений в реальном времени для обратных вызовов импланта Sliver C2, интегрирующая рабочие процессы n8n для отправки цветных оповещений в Discord и Slack с подробной информацией о цели.
Уведомления в реальном времени о callback-ах имплантов Sliver C2 через Discord и Slack
Этот проект объединяет Sliver C2 (фреймворк Command & Control) с n8n (автоматизация рабочих процессов) для обеспечения уведомлений в реальном времени при установлении новых соединений имплантов. Когда целевая машина подключается к вашему серверу Sliver (через beacon или интерактивную сессию), вы немедленно получите цветные оповещения в Discord и Slack с подробной информацией о цели.
Вариант использования: операции красных команд, тестирование на проникновение, исследования в области безопасности и авторизованные оценки безопасности.
Sliver C2 Server
↓
Python Monitor (опрос каждые 5 секунд)
↓
n8n Webhook
↓
Discord + Slack Notifications (параллельно)
Для опытных пользователей, у которых уже настроены Sliver и Python:
Установка n8n:
npm install n8n -g
n8n start
Установка Python-зависимостей:
pip install sliver-py requests
Развертывание скрипта монитора:
wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
chmod +x sliver_beacon_monitor.py
Импорт рабочего процесса n8n:
n8n_workflow_template.jsonОбновление конфигурации:
sliver_beacon_monitor.py, указав URL вашего webhook и путь к конфигу Sliverpython3 sliver_beacon_monitor.pyПошаговые инструкции см. в INSTALLATION.md
~/.sliver-client/configs/)
Детали уведомления:
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md # Этот файл
├── INSTALLATION.md # Полное руководство по установке
├── QUICK_START.md # Быстрая настройка для опытных пользователей
├── TROUBLESHOOTING.md # Частые проблемы и их решения
├── sliver_beacon_monitor.py # Демон мониторинга на Python
├── n8n_workflow.json # Конфигурация рабочего процесса n8n
├── sliver-monitor.service # Файл юнита systemd
├── beacon_state.json # Автоматически генерируемый файл состояния
beacon_state.json содержит ID соединений, но не содержит конфиденциальных данных.Сервис монитора Python (sliver_beacon_monitor.py)
Рабочий процесс n8n (n8n_workflow.json)
Systemd-сервис (sliver-monitor.service)
Вклад приветствуется! Пожалуйста, убедитесь, что:
Этот проект лицензирован по лицензии MIT. Подробнее см. в файле LICENSE.
По вопросам, проблемам или предложениям:
Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования безопасности. Несанкционированный доступ к компьютерным системам незаконен. Используйте ответственно и этично.