Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sliver-gui — Кроссплатформенный Electron GUI для C2-фреймворка Sliver, предоставляющий панели управления сессиями и beacon-ами, генерацию полезных нагрузок, слушатели, добычу и управление развёртыванием в облаке. | Kitploit
Инструменты/GitHubGitHub/sliverarmory/sliver-gui
Фреймворки для пентестаГенерация полезной нагрузкиЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средКомандование и УправлениеУтилиты и фреймворкиRed TeamingИнструмент Удаленного Доступа
8631613 ч 2 мин назадПроверено Kitploit
GitHub
sliverarmory/sliver-gui

sliver-gui

Кроссплатформенный Electron GUI для C2-фреймворка Sliver, предоставляющий панели управления сессиями и beacon-ами, генерацию полезных нагрузок, слушатели, добычу и управление развёртыванием в облаке.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sliver GUI

Sliver GUI — это кроссплатформенное десктопное приложение на Electron для Sliver. Оно объединяет подключения к бэкенду, представления статуса в реальном времени, выделенные рабочие пространства и нативную консоль Sliver в интерфейсе React, построенном на HeroUI, HeroUI Pro и Font Awesome.

Возможности

  • Несколько окон приложения с сохранёнными конфигурациями оператора, общими подключениями для совпадающих конфигураций и независимым состоянием рабочих пространств.
  • Топологическое представление Overview, панели Sessions и Beacons, а также выделенные рабочие пространства взаимодействия с панелями Files, Processes, Environment, Registry и Activity.
  • Представления Generation, builds и profiles, jobs и listeners, Loot и Credentials.
  • Выделенная консоль Sliver и управляемые окна SSH с вкладками терминалов Ghostty.
  • Отдельные окна Armory, Network и Cloud Deployment, включая интеграцию с аккаунтами AWS и Azure.
  • Менеджер DNS для Cloud Deployment для Route 53 и Azure DNS с представлениями записей зоны и всех зон и редактированием записей.
  • Настраиваемые сочетания клавиш, внешний вид приложения и элементы управления обновлениями.

GUI не реализует все вышестоящие команды или опции. Подключения оператора используют mTLS; конфигурации оператора WireGuard распознаются, но подключиться не могут. См. отчёт о паритете оператора для отслеживаемого покрытия и приведённые ниже документы о функциях для конкретных границ.

Разработка

Требования

  • Node.js 24.15 или новее в линейке 24.x, либо Node.js 26 или новее.
  • npm 11.19 или новее.
  • Лицензия HeroUI Pro и аутентификация для его пакетных артефактов.

Поддерживаемые версии и зафиксированные зависимости записаны в package.json и package-lock.json. Код приложения использует строгий TypeScript; вспомогательные скрипты сборки используют ES-модули Node.js.

Локальный запуск

npm ci --strict-allow-scripts
npx heroui-pro login
npx heroui-pro install --yes
npm run dev

Шаги входа/установки HeroUI нужны для первоначальной настройки рабочей станции; их можно пропустить, если HEROUI_AUTH_TOKEN уже настроен для установки. Держите учётные данные вне отслеживаемых файлов.

npm run dev собирает и запускает статическое приложение по адресу sliver://app/index.html, используя политику безопасности контента для продакшена. Перезапускайте команду после изменений в исходном коде; этот рабочий процесс не использует HMR.

Клиент TypeScript устанавливается из зафиксированного npm-пакета sliver-script. Смежная копия клиента не требуется. Обычная разработка приложения не требует копии исходников Sliver; для сборки нативной консоли — требует.

Локальные настройки и конфигурации

Корневой каталог клиента Sliver по умолчанию — ~/.sliver-client; SLIVER_CLIENT_ROOT_DIR может выбрать другой корень. Настройки приложения, включая параметры графа Overview, сохраняются в gui/application-settings.json; масштаб рабочего пространства сохраняется в gui/workspace-zoom.json, а настройки текстового редактора — в gui/text-editor-settings.json в этом корне. GUI обнаруживает существующие конфигурации оператора в configs/ и обновляет открытый селектор при сохранении туда валидной конфигурации. Он сохраняет конфигурации, выбранные через Import, как приватные ссылки на файлы в gui/operator-configs.json. Import и Forget не копируют и не удаляют исходные конфигурации.

Совместимые с Ghostty цвета терминала настраиваются в Settings → Terminal и сохраняются в gui/ghostty/config. Пользовательские темы размещаются в gui/ghostty/themes/; установленные нативные темы Ghostty обнаруживаются автоматически. См. внешний вид терминала и темы Ghostty для совместного использования конфигурации, редактора Monaco, поддержки прозрачности на платформах и ограничений времени выполнения.

Команды

КомандаНазначение
npm run typecheckПроверить проекты TypeScript main/preload и renderer.
npm testЗапустить модульные и компонентные тесты Vitest.
npm run test:watchЗапустить Vitest в интерактивном режиме.
npm run test:e2e:electronСобрать и протестировать Electron через его renderer, preload и IPC.
npm run protocol:checkПроверить зафиксированный клиент, вышестоящий baseline и артефакты паритета.
npm run buildПроверить типы и собрать выходные данные приложения в dist/.
npm run build:consoleСобрать зафиксированную нативную консоль Sliver.
npm run packageСоздать распакованное приложение в release/.
npm run distСоздать установщики для платформ в release/.
npm run test:e2e:packagedПроверить и протестировать существующее распакованное приложение на локальном фикстуре.

Модульные и компонентные тесты находятся рядом с исходными файлами; сценарии Electron — в src/e2e/. Тесты с реальным сервером — это отдельные, опциональные проверки, требующие настроенной одноразовой инфраструктуры. Тест на фикстуре не устанавливает совместимость с живым сервером или установленным пакетом.

Проверка протокола использует Go и извлекает зафиксированный вышестоящий исходный код во временный каталог. См. документацию протокола для проверок происхождения и использования явно выбранного локального baseline.

Нативная консоль и упаковка

Сборки консоли и дистрибутива требуют Go 1.27.1 и чистой копии Sliver на коммите и дереве, записанных в происхождении консоли. Поместите её в sliver/ или задайте SLIVER_SOURCE_DIR. Сборка консоли проверяет исходный код; она не извлекает и не изменяет эту копию.

Сборка отключает автоматическое переключение цепочки инструментов Go. Поместите требуемый бинарник Go в PATH или задайте SLIVER_GO_BINARY с абсолютным путём к нему. Универсальные сборки консоли для macOS требуют macOS и /usr/bin/lipo.

npm run package и npm run dist подготавливают нативную среду выполнения, консоль и инвентаризацию лицензий перед упаковкой. Сгенерированные выходные данные в dist/, release/, native/sliver-console/ и .e2e-dist/ игнорируются Git.

Пакеты и обновления

Матрица упаковки CI:

ПлатформаПакетыАвтоматические обновления
macOS universalDMG и ZIPУстановленное приложение загружает обновление ZIP.
Windows x64Установщик NSIS и портативный EXEТолько установки NSIS; портативные сборки обновляются вручную.
Linux x64AppImage и DEBТолько AppImage; пакеты DEB обновляются вручную.

Поддерживаемые пакеты настроены на проверку GitHub Releases, загрузку обновлений в фоне и установку по Restart to update или при обычном выходе из приложения. Стабильные сборки не принимают предрелизные обновления. В приложение не встроен токен GitHub.

Первоначальный релиз v0.0.1 использует постоянные самоподписанные сертификаты для подписи кода. Check for Updates в macOS предлагает нативный диалог доверия сертификату перед первой проверкой обновлений; приложению сначала нужно разрешить запуск через Gatekeeper. Установкам Windows необходимо доверие публичному сертификату подписи на целевой машине. См. установка и обновления с самоподписанными сертификатами для начальной настройки доверия, публичных отпечатков и политики ключей релиза.

Скачать инструмент