通过 Discord 和 Slack 实时接收 Sliver C2 植入物的回调通知
本项目将 Sliver C2(命令与控制框架)与 n8n(工作流自动化)集成,当新的植入物连接建立时,提供实时通知。当目标机器通过信标或交互式会话连接到您的 Sliver 服务器时,您将立即在 Discord 和 Slack 上收到带有详细目标信息的彩色编码警报。
使用场景: 红队行动、渗透测试任务、安全研究以及授权的安全评估。
Sliver C2 Server
↓
Python Monitor (polls every 5 seconds)
↓
n8n Webhook
↓
Discord + Slack Notifications (parallel)
适用于已配置好 Sliver 和 Python 的有经验用户:
安装 n8n:
npm install n8n -g
n8n start
安装 Python 依赖:
pip install sliver-py requests
部署监控脚本:
wget https://raw.githubusercontent.com/0x0Trace/sliver-n8n-notifications/main/sliver_beacon_monitor.py
chmod +x sliver_beacon_monitor.py
导入 n8n 工作流:
n8n_workflow_template.json更新配置:
sliver_beacon_monitor.py,填入您的 webhook URL 和 Sliver 配置路径python3 sliver_beacon_monitor.py详细步骤请参阅 INSTALLATION.md
~/.sliver-client/configs/)
通知详情:
/home/zerotrace/projects/n8n_sliver_implant_callback/
├── README.md # 本文件
├── INSTALLATION.md # 完整安装指南
├── QUICK_START.md # 高级用户快速设置
├── TROUBLESHOOTING.md # 常见问题及修复
├── sliver_beacon_monitor.py # Python 监控守护进程
├── n8n_workflow.json # n8n 工作流配置
├── sliver-monitor.service # Systemd 服务单元文件
├── beacon_state.json # 自动生成的状态文件
beacon_state.json 文件包含连接 ID,但不含敏感数据Python 监控服务 (sliver_beacon_monitor.py)
n8n 工作流 (n8n_workflow.json)
Systemd 服务 (sliver-monitor.service)
欢迎贡献!请确保:
本项目采用 MIT 许可证 - 详见 LICENSE 文件。
如有问题、疑问或建议:
免责声明: 本工具仅供授权的安全测试使用。未经授权访问计算机系统是违法的。请负责任且合乎道德地使用。