Sliver

Pentest e Active Directory

Código aberto Uso autorizado

O que é o Sliver

Framework de comando e controle (C2) de código aberto da Bishop Fox, escrito em Go. Suporta implant multiplataforma (Windows, Linux, macOS, arm, mips), múltiplos operadores simultâneos, implant staging e transporte via mTLS, WireGuard, DNS e HTTP(S).

Recursos principais

  • Implants multiplataforma compilados sob demanda
  • Múltiplos transportes (mTLS, WireGuard, HTTP(S), DNS)
  • Sistema de extensões (armory) com ferramentas como Seatbelt
  • Beaconing com intervalos de sono e jitter personalizáveis
  • Obfuscação via templates e compilação cruzada

Área de atuação

Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.

O Sliver executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).

command-and-controlC2post-exploitationred-teamimplant
Acessar o site oficial
Voltar ao catálogo de ferramentas