面向 Sliver C2 框架的桌面操作员控制台,风格与 Cobalt Strike 和 Havoc 一脉相承。由 Raj Kumar Mullapudi 设计并开发
Sliver GUI 是一个基于 Wails v2(Go + 纯 HTML/CSS/JS)的轻量前端,运行在 Sliver 现有的 rpcpb.SliverRPC gRPC 服务之上。它不重新实现任何 C2 逻辑,并使用与官方 sliver-client 相同的 mTLS 操作员 .cfg 文件进行连接——所有命令与控制能力均来自 Sliver 本身。由于后端是 Go,它直接导入 Sliver 真实的 protobuf/gRPC stub:没有 grpc-web 代理,没有协议重实现,上游修改 .proto 时也不会产生漂移。
仅供授权使用。 这是一款攻击性安全工具。请仅将其用于您拥有的系统, 或已获得明确书面许可进行测试的系统。
代理端:- ps · ls · cd · pwd · cat · mkdir · rm · mv · cp · chmod · chown · download · upload · screenshot · netstat · ifconfig · env · getenv · setenv · unsetenv · reg · grep · mount · memfiles · ssh · whoami · getprivs · getpid · procdump · kill · chtimes · execute · execute-assembly · execute-shellcode · sideload · spawndll · getsystem · make-token · impersonate · rev2self · runas · migrate · backdoor · dllhijack · msf · msf-inject · extensions · ext · socks · portfwd · rportfwd · wg-portfwd · wg-socks · pivot · services · loot · shell · shell -i / pty
· 仅限信标:tasks · reconfig · interactive
服务器端:- sessions · beacons · jobs [kill] · restart-jobs · operators · loot · hosts · creds · builds · regenerate · profiles · c2profiles · certificates · compiler · builders · traffic-encoders · shellcode-encoders · armory [install/remove] · websites · canaries · stager · use · rename · kill-session · kill-beacon · version · mtls/http/https/dns/wg
前置要求
GOTOOLCHAIN=auto 会自动获取正确的工具链go install github.com/wailsapp/wails/v2/cmd/wails@latestsudo apt install libgtk-3-dev libwebkit2gtk-4.1-dev build-essential pkg-config.cfg sliver-server operator --name <you> --lhost <host> --save <you>.cfg构建与运行
go mod tidy
make build # → build/bin/sliver-gui (or: wails build -tags webkit2_41)
./build/bin/sliver-gui
热重载:
make dev· 测试与 lint:make test·make lint·make vet在 WebKit 4.0 系统上,使用make build TAGS=(去掉webkit2_41标签)。
.cfg 文件。mtls 8443)。tcppivot:// 进行 pivot)构建植入体,然后 保存到磁盘。use <id>。getsystem <profile> 从已保存的 profile 构建,因此该 profile 必须完整且可构建。bishopfox/sliver 的 master 提交,以匹配较新的 / devel teamserver;如果使用带标签的 teamserver,请改为固定到对应的 Sliver 发布版本。crack(hashcat 集群)· cursed(Chrome/Electron 注入)· WASM 扩展执行(列表功能已接入)· 外部构建器日志流式传输。
GUI 由 Raj Kumar Mullapudi 设计并开发,包括 Wails 后端、原生 JS/HTML/CSS 前端(pivot 图、代理端与服务器端控制台、面板、命令面板、操作员笔记),以及所有 RPC 对接。
由 Sliver C2 框架(BishopFox)和 Wails 提供支持。Sliver GUI 只是一个客户端界面,它不会修改或重新分发该框架。
© 2026 Raj Kumar Mullapudi(GUI 前端) · Sliver C2 © BishopFox
| 模块 | 说明 |
|---|
| 代理 | 统一的会话 + 信标表格,左侧是交互式 pivot 图,呈现防火墙/出站边界;代理按真实 pivot 拓扑布局(链通过会话 ID 连接,因此同一主机上的 pivot 也能正确渲染),箭头按代理类型着色:绿色 会话 · 红色 SYSTEM/特权 · 蓝色 信标。 |
| 代理控制台 | 实时(会话)或排队(信标)控制台,支持 70 多个基于 RPC 的命令,通过 gRPC 隧道提供完整的 交互式 PTY shell(shell -i / pty),并通过与官方客户端相同的流程运行 扩展 / BOF(ext …)。 |
| 服务器控制台 | 一个固定的 sliver > 提示符,用于约 45 条 teamserver 命令。 |
| 植入体 | 生成(mTLS · HTTP · DNS · WireGuard · tcp-pivot)、配置、构建,以及 armory 安装 / 移除。 |
| 数据 | 战利品 · 凭证 · 主机 · 操作员 · 完整事件日志。 |
| 操作员体验 | JSONL 审计日志、按 teamserver 持久化的图布局 / 笔记 / 完整性、Ctrl+K 命令面板、带 toast 通知的实时事件流,以及自动重连。 |