Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sliver-n8n-notifications — 实时通知系统,用于Sliver C2植入回调,集成n8n工作流,向Discord和Slack发送带有详细目标信息的彩色编码警报。 | Kitploit
工具/GitHubGitHub/0x0trace/sliver-n8n-notifications
渗透测试命令与控制实用工具与框架红队
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

实时通知系统,用于Sliver C2植入回调,集成n8n工作流,向Discord和Slack发送带有详细目标信息的彩色编码警报。

查看仓库
1318个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sliver C2 + n8n 集成

通过 Discord 和 Slack 实时接收 Sliver C2 植入物的回调通知

License: MIT Python 3.7+ n8n


概述

本项目将 Sliver C2(命令与控制框架)与 n8n(工作流自动化)集成,当新的植入物连接建立时,提供实时通知。当目标机器通过信标或交互式会话连接到您的 Sliver 服务器时,您将立即在 Discord 和 Slack 上收到带有详细目标信息的彩色编码警报。

使用场景: 红队行动、渗透测试任务、安全研究以及授权的安全评估。

架构

root@kitploit:~
Sliver C2 Server
    ↓
Python Monitor (polls every 5 seconds)
    ↓
n8n Webhook
    ↓
Discord + Slack Notifications (parallel)

特性

  • 实时警报:当信标或会话连接时触发
  • 彩色编码通知(红色表示会话,绿色表示信标)
  • 详细目标信息:主机名、用户名、操作系统、IP 地址、架构
  • 持久化状态跟踪,防止重启后重复告警
  • 以 systemd 服务运行,实现自动启动
  • 并行发送通知到多个平台

快速开始

适用于已配置好 Sliver 和 Python 的有经验用户:

  1. 安装 n8n:

    root@kitploit:~
    npm install n8n -g
    n8n start
    
  2. 安装 Python 依赖:

    root@kitploit:~
    pip install sliver-py requests
    
  3. 部署监控脚本:

    root@kitploit:~
    wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
    chmod +x sliver_beacon_monitor.py
    
  4. 导入 n8n 工作流:

    • 复制 n8n_workflow_template.json
    • 在 n8n UI 中导入:工作流 → 从文件导入
    • 配置 Discord/Slack 凭据
  5. 更新配置:

    • 编辑 sliver_beacon_monitor.py,填入您的 webhook URL 和 Sliver 配置路径
    • 运行:python3 sliver_beacon_monitor.py

详细步骤请参阅 INSTALLATION.md


文档

  • 安装指南 - 完整设置教程
  • 快速入门指南 - 面向有经验用户的精简设置
  • 故障排除 - 常见问题及解决方案

前提条件

  • 已安装并运行 Sliver C2 服务器
  • Sliver 客户端配置文件 (~/.sliver-client/configs/)
  • Python 3.7+ 及 pip
  • Discord webhook URL(在 Discord 服务器设置中创建)
  • 拥有应用权限的 Slack 工作区(可选)

工作流可视化

n8n Workflow Diagram


通知示例

Discord(信标 - 绿色 | 会话 - 红色)

Discord Notification

Slack

Slack Notification

通知详情:

  • 彩色编码嵌入(红色 = 会话,绿色 = 信标)
  • 主机名、用户名、远程 IP
  • 操作系统和架构
  • 连接时间戳

项目结构

root@kitploit:~
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md                      # 本文件
├── INSTALLATION.md                # 完整安装指南
├── QUICK_START.md                 # 高级用户快速设置
├── TROUBLESHOOTING.md             # 常见问题及修复
├── sliver_beacon_monitor.py       # Python 监控守护进程
├── n8n_workflow.json              # n8n 工作流配置
├── sliver-monitor.service         # Systemd 服务单元文件
├── beacon_state.json              # 自动生成的状态文件


安全考虑

  • 仅限授权使用: 本工具仅用于授权的渗透测试和安全研究
  • 保持 Discord/Slack webhook URL 私密(不要提交到 Git)
  • 将 n8n 限制在 localhost,如果对外暴露则需使用身份验证
  • beacon_state.json 文件包含连接 ID,但不含敏感数据
  • 监控日志可能包含目标信息——请适当保护日志文件
  • 服务以用户级权限运行(可在 systemd 单元中配置)

工作原理

  1. Python 监控服务 (sliver_beacon_monitor.py)

    • 使用客户端配置连接到 Sliver C2 服务器
    • 每 5 秒轮询新的信标和会话
    • 维护持久化状态以防止重复告警
    • 在出现新连接时向 n8n 发送 webhook POST 请求
  2. n8n 工作流 (n8n_workflow.json)

    • Webhook 端点接收连接数据
    • 格式化数据以便 Discord(彩色嵌入)和 Slack(文本)使用
    • 并行发送通知到两个平台
    • 向调用方返回成功响应
  3. Systemd 服务 (sliver-monitor.service)

    • 将监控器作为后台守护进程运行
    • 系统启动时自动启动,并在 Sliver 服务之后启动
    • 失败时自动重启,延迟 5 秒

贡献

欢迎贡献!请确保:

  • 所有代码遵循现有样式约定
  • 文档随新功能更新
  • 保持安全最佳实践
  • 仅在授权环境中进行测试

许可证

本项目采用 MIT 许可证 - 详见 LICENSE 文件。


参考

  • Sliver C2 文档
  • n8n 文档
  • Discord Webhooks 指南
  • Slack API 文档

支持

如有问题、疑问或建议:

  • 在 GitHub 上提交 Issue
  • 查看 TROUBLESHOOTING.md 了解常见问题
  • 查阅 INSTALLATION.md 获取安装帮助

免责声明: 本工具仅供授权的安全测试使用。未经授权访问计算机系统是违法的。请负责任且合乎道德地使用。

下载工具