一套用于干扰使用Sliver C2框架活动的工具集。
该工具及其用途和创建方法将在ACEResponder.com上深入介绍。

本工具仅供教育目的使用。
| ExtractCerts.py | 从受感染进程的minidump中提取mtls证书和私钥。同时提取植入程序ID和mtls端点。 |
| CrashSliverServer.py | 利用Sliver mtls端点中的资源耗尽漏洞。使用mtls证书运行时,可使远程Sliver服务器崩溃。 |
| BeaconFlood.py | 用信标和会话注册信息淹没Sliver C2服务器。需要mtls证书。 |
| HijackBeacon.py | 使用有效的植入程序ID和证书劫持信标。记录攻击者的请求并向其发送一些表情包。也可以仅使用mtls证书创建新的虚假信标。 |
python -m pip install -r requirements.txt
./ExtractCerts.py sliver.DMP
./CrashSliverServer.py 127.0.0.1 8888

./BeaconFlood.py 127.0.0.1 8888

./HijackBeacon.py 2aa18069-652a-4484-8ebe-abae87ebc73e 127.0.0.1 8888 -r
