
Набор инструментов для нарушения кампаний с использованием фреймворка Sliver C2.
Набор инструментов для срыва кампаний, использующих фреймворк Sliver C2.
Этот инструмент, его использование и процесс создания подробно описаны на ACEResponder.com

Этот инструмент предназначен только для образовательных целей.
| ExtractCerts.py | Извлекает сертификаты mtls и закрытые ключи из минидампа заражённого процесса. Также извлекает ID импланта и конечные точки mtls. |
| CrashSliverServer.py | Использует уязвимость истощения ресурсов в конечной точке mtls Sliver. Запуск с сертификатами mtls вызывает крах удалённого сервера Sliver. |
| BeaconFlood.py | Засыпает сервер Sliver C2 регистрациями beacon и сессий. Требует сертификаты mtls. |
| HijackBeacon.py | Перехватывает beacon с действительным ID импланта и сертификатами. Логирует запросы атакующего и отправляет им мемы. Также может создать новый ложный beacon только с сертификатом mtls. |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
