
sliver-gui v1.2.0
Sliver C2 的桌面操作员控制台,使用 Wails 构建。通过直接与其 gRPC 服务交互,为 Sliver 提供原生、轻量级的 GUI 界面,无需代理或重新实现协议。
Sliver GUI
面向 Sliver C2 框架的桌面操作员控制台,风格与 Cobalt Strike 和 Havoc 一脉相承。由 Raj Kumar Mullapudi 设计并开发
Sliver GUI 是一个基于 Wails v2(Go + 纯 HTML/CSS/JS)的轻量前端,运行在 Sliver 现有的 rpcpb.SliverRPC gRPC 服务之上。它不重新实现任何 C2 逻辑,并使用与官方 sliver-client 相同的 mTLS 操作员 .cfg 文件进行连接——所有命令与控制能力均来自 Sliver 本身。由于后端是 Go,它直接导入 Sliver 真实的 protobuf/gRPC stub:没有 grpc-web 代理,没有协议重实现,上游修改 .proto 时也不会产生漂移。
仅供授权使用。 这是一款攻击性安全工具。请仅将其用于您拥有的系统, 或已获得明确书面许可进行测试的系统。
截图
功能
| 模块 | 说明 |
|---|---|
| 代理 | 统一的会话 + 信标表格,左侧是交互式 pivot 图,呈现防火墙/出站边界;代理按真实 pivot 拓扑布局(链通过会话 ID 连接,因此同一主机上的 pivot 也能正确渲染),箭头按代理类型着色:绿色 会话 · 红色 SYSTEM/特权 · 蓝色 信标。 |
| 代理控制台 | 实时(会话)或排队(信标)控制台,支持 70 多个基于 RPC 的命令,通过 gRPC 隧道提供完整的 交互式 PTY shell(shell -i / pty),并通过与官方客户端相同的流程运行 扩展 / BOF(ext …)。 |
| 服务器控制台 | 一个固定的 sliver > 提示符,用于约 45 条 teamserver 命令。 |
| 植入体 | 生成(mTLS · HTTP · DNS · WireGuard · tcp-pivot)、配置、构建,以及 armory 安装 / 移除。 |
| 数据 | 战利品 · 凭证 · 主机 · 操作员 · 完整事件日志。 |
| 操作员体验 | JSONL 审计日志、按 teamserver 持久化的图布局 / 笔记 / 完整性、Ctrl+K 命令面板、带 toast 通知的实时事件流,以及自动重连。 |
完整命令参考
代理端:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· 仅限信标:tasks · reconfig · interactive
服务器端:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
快速开始
前置要求
- Go 1.25.6+,使用
GOTOOLCHAIN=auto会自动获取正确的工具链 - Wails v2 CLI
go install github.com/wailsapp/wails/v2/cmd/wails@latest - Linux WebKit 依赖
sudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config - 一个 Sliver 操作员
.cfgsliver-server operator --name <you> --lhost <host> --save <you>.cfg
构建与运行
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
热重载:
make dev· 测试与 lint:make test·make lint·make vet在 WebKit 4.0 系统上,使用make build TAGS=(去掉webkit2_41标签)。
使用方法
- 连接:选择你的操作员
.cfg文件。 - 监听:启动一个监听器(在 Listeners 面板中,或在服务器控制台输入
mtls 8443)。 - 生成:针对该监听器的 C2(或使用
tcppivot://进行 pivot)构建植入体,然后 保存到磁盘。 - 运行:在目标上运行它,会话/信标会出现在表格和图中。
- 交互:双击代理,或在服务器控制台使用
use <id>。
说明
- 会话 vs. 信标:会话是实时的;信标输出会按回连间隔(± 抖动)延迟。
getsystem <profile>从已保存的 profile 构建,因此该 profile 必须完整且可构建。- 符号混淆默认关闭,以便构建可以在原版 teamserver 上运行(无需 garble)。
- 当前固定到
bishopfox/sliver的 master 提交,以匹配较新的 /develteamserver;如果使用带标签的 teamserver,请改为固定到对应的 Sliver 发布版本。
路线图
crack(hashcat 集群)· cursed(Chrome/Electron 注入)· WASM 扩展执行(列表功能已接入)· 外部构建器日志流式传输。
致谢
GUI 由 Raj Kumar Mullapudi 设计并开发,包括 Wails 后端、原生 JS/HTML/CSS 前端(pivot 图、代理端与服务器端控制台、面板、命令面板、操作员笔记),以及所有 RPC 对接。
由 Sliver C2 框架(BishopFox)和 Wails 提供支持。Sliver GUI 只是一个客户端界面,它不会修改或重新分发该框架。
© 2026 Raj Kumar Mullapudi(GUI 前端) · Sliver C2 © BishopFox