Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sliver-n8n-notifications — 实时通知系统,用于Sliver C2植入回调,集成n8n工作流,向Discord和Slack发送带有详细目标信息的彩色编码警报。 | Kitploit
工具/GitHubGitHub/0x0trace/sliver-n8n-notifications
渗透测试命令与控制实用工具与框架红队
GitHub0x0trace/sliver-n8n-notifications

sliver-n8n-notifications

实时通知系统,用于Sliver C2植入回调,集成n8n工作流,向Discord和Slack发送带有详细目标信息的彩色编码警报。

查看仓库
131149个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sliver C2 + n8n 集成

通过 Discord 和 Slack 实时接收 Sliver C2 植入物的回调通知

License: MIT Python 3.7+ n8n


概述

本项目将 Sliver C2(命令与控制框架)与 n8n(工作流自动化)集成,当新的植入物连接建立时,提供实时通知。当目标机器通过信标或交互式会话连接到您的 Sliver 服务器时,您将立即在 Discord 和 Slack 上收到带有详细目标信息的彩色编码警报。

使用场景: 红队行动、渗透测试任务、安全研究以及授权的安全评估。

架构

root@kitploit:~
Sliver C2 Server
    ↓
Python Monitor (polls every 5 seconds)
    ↓
n8n Webhook
    ↓
Discord + Slack Notifications (parallel)

特性

  • 实时警报:当信标或会话连接时触发
  • 彩色编码通知(红色表示会话,绿色表示信标)
  • 详细目标信息:主机名、用户名、操作系统、IP 地址、架构
  • 持久化状态跟踪,防止重启后重复告警
  • 以 systemd 服务运行,实现自动启动
  • 并行发送通知到多个平台

  • 快速开始

    适用于已配置好 Sliver 和 Python 的有经验用户:

    1. 安装 n8n:

      root@kitploit:~
      npm install n8n -g
      n8n start
      
    2. 安装 Python 依赖:

      root@kitploit:~
      pip install sliver-py requests
      
    3. 部署监控脚本:

      root@kitploit:~
      wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
      chmod +x sliver_beacon_monitor.py
      
    4. 导入 n8n 工作流:

      • 复制 n8n_workflow_template.json
      • 在 n8n UI 中导入:工作流 → 从文件导入
      • 配置 Discord/Slack 凭据
    5. 更新配置:

      • 编辑 sliver_beacon_monitor.py,填入您的 webhook URL 和 Sliver 配置路径
      • 运行:python3 sliver_beacon_monitor.py

    详细步骤请参阅 INSTALLATION.md


    文档

    • 安装指南 - 完整设置教程
    • 快速入门指南 - 面向有经验用户的精简设置
    • 故障排除 - 常见问题及解决方案

    前提条件

    • 已安装并运行 Sliver C2 服务器
    • Sliver 客户端配置文件 (~/.sliver-client/configs/)
    • Python 3.7+ 及 pip
    • Discord webhook URL(在 Discord 服务器设置中创建)
    • 拥有应用权限的 Slack 工作区(可选)

    工作流可视化

    n8n Workflow Diagram


    通知示例

    Discord(信标 - 绿色 | 会话 - 红色)

    Discord Notification

    Slack

    Slack Notification

    通知详情:

    • 彩色编码嵌入(红色 = 会话,绿色 = 信标)
    • 主机名、用户名、远程 IP
    • 操作系统和架构
    • 连接时间戳

    项目结构

    root@kitploit:~
    /home/zerotrace/projects/n8n_sliver_implant_callback/
    ├── README.md                      # 本文件
    ├── INSTALLATION.md                # 完整安装指南
    ├── QUICK_START.md                 # 高级用户快速设置
    ├── TROUBLESHOOTING.md             # 常见问题及修复
    ├── sliver_beacon_monitor.py       # Python 监控守护进程
    ├── n8n_workflow.json              # n8n 工作流配置
    ├── sliver-monitor.service         # Systemd 服务单元文件
    ├── beacon_state.json              # 自动生成的状态文件
    
    

    安全考虑

    • 仅限授权使用: 本工具仅用于授权的渗透测试和安全研究
    • 保持 Discord/Slack webhook URL 私密(不要提交到 Git)
    • 将 n8n 限制在 localhost,如果对外暴露则需使用身份验证
    • beacon_state.json 文件包含连接 ID,但不含敏感数据
    • 监控日志可能包含目标信息——请适当保护日志文件
    • 服务以用户级权限运行(可在 systemd 单元中配置)

    工作原理

    1. Python 监控服务 (sliver_beacon_monitor.py)

      • 使用客户端配置连接到 Sliver C2 服务器
      • 每 5 秒轮询新的信标和会话
      • 维护持久化状态以防止重复告警
      • 在出现新连接时向 n8n 发送 webhook POST 请求
    2. n8n 工作流 (n8n_workflow.json)

      • Webhook 端点接收连接数据
      • 格式化数据以便 Discord(彩色嵌入)和 Slack(文本)使用
      • 并行发送通知到两个平台
      • 向调用方返回成功响应
    3. Systemd 服务 (sliver-monitor.service)

      • 将监控器作为后台守护进程运行
      • 系统启动时自动启动,并在 Sliver 服务之后启动
      • 失败时自动重启,延迟 5 秒

    贡献

    欢迎贡献!请确保:

    • 所有代码遵循现有样式约定
    • 文档随新功能更新
    • 保持安全最佳实践
    • 仅在授权环境中进行测试

    许可证

    本项目采用 MIT 许可证 - 详见 LICENSE 文件。


    参考

    • Sliver C2 文档
    • n8n 文档
    • Discord Webhooks 指南
    • Slack API 文档

    支持

    如有问题、疑问或建议:

    • 在 GitHub 上提交 Issue
    • 查看 TROUBLESHOOTING.md 了解常见问题
    • 查阅 INSTALLATION.md 获取安装帮助

    免责声明: 本工具仅供授权的安全测试使用。未经授权访问计算机系统是违法的。请负责任且合乎道德地使用。

    下载工具