Sliver
Pentest e Active Directory
Código aberto Uso autorizado
O que é o Sliver
Framework de comando e controle (C2) de código aberto da Bishop Fox, escrito em Go. Suporta implant multiplataforma (Windows, Linux, macOS, arm, mips), múltiplos operadores simultâneos, implant staging e transporte via mTLS, WireGuard, DNS e HTTP(S).
Recursos principais
- Implants multiplataforma compilados sob demanda
- Múltiplos transportes (mTLS, WireGuard, HTTP(S), DNS)
- Sistema de extensões (armory) com ferramentas como Seatbelt
- Beaconing com intervalos de sono e jitter personalizáveis
- Obfuscação via templates e compilação cruzada
Área de atuação
Pentest e Active Directory: Exploração, pós-exploração e análise de ambientes Windows e Active Directory.
O Sliver executa ações de ataque. Use-o apenas em sistemas próprios, em laboratórios ou com autorização formal e escopo definido: testar sistemas de terceiros sem permissão é crime no Brasil (Lei 12.737/2012).
command-and-controlC2post-exploitationred-teamimplant
Acessar o site oficial