curl https://sliver.sh/install|sudo bash

Sliver는 레드 팀 프레임워크로 모든 조직에서 보안 테스트를 수행하는 데 사용할 수 있다.

Sliver의 임플란트는 mTLS , WireGuard, HTTP(S) 및 DNS를 지원하며 바이너리별 비대칭 암호화 키로 컴파일된다.

 

서버와 클라이언트는 Windows, Linux 및 mac 모두 지원하며 임플란트 또한 지원된다

 

특징

  • 동적 코드 생성
  • 컴파일 시간 난독화
  • 멀티플레이어 모드
  • 스테이징 및 스테이지리스 페이로드
  • mTLS, WireGuard, HTTP(S) 및 DNS를 통한보안C2
  • Javascript/TypeScript 또는 Python 을 사용하여 완벽하게 스크립팅 가능
  • Windows 프로세스 마이그레이션, 프로세스 주입, 사용자 토큰 조작 등


1. 설치 방법 ( Linux )

 

curl 명령어를 사용하여 Attacker 에 설치한다.

curl https://sliver.sh/install|sudo bash

또는 

git clone https://github.com/BishopFox/sliver.git

실행 sliver

sliver 메인 화면