Token导航 LogoToken导航TokenDH.com
Sec Sliver C2 MCP logo
AI代理stdio官方级别未说明来源级核验

Sec Sliver C2 MCP

MCP Server

Sliver C2 MCP服务器是一个用于与Sliver C2对抗模拟框架交互的模型上下文协议服务器,支持AI助手管理Sliver C2基础设施,包括会话、信标、监听器和植入物交互等功能。

工具数

31

提示词数

0

GitHub Stars

1

资源数

0
安全JavaScriptClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

schwarztim

提供方

schwarztim

最后核验

2026/5/17 20:19

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install sliver-py

详细介绍

Sliver C2 MCP服务器

该服务器使AI助手能够管理Sliver C2基础设施,包括会话、信标、监听器和授权红队行动的植入交互。

特性

  • 服务器管理 -版本信息、操作员列表
  • 会话控制 -列出、交互和终止实时植入连接
  • 信标管理 -监控异步回调植入
  • 监听器操作 -启动/停止mTLS、HTTPS、HTTP、DNS和WireGuard侦听器
  • 植入物管理 -查看构建和生成配置文件
  • 文件操作 -在目标上上传、下载、列出、导航文件系统
  • 命令执行 -在受感染的主机上执行程序和shell命令
  • 系统枚举 -进程列表、网络接口、连接、屏幕截图
  • 轴转 -TCP枢轴侦听器用于横向移动
  • 智能 -已收集的凭据和已发现的主机

先决条件

  1. 银C2服务器 -正在运行且可访问的实例
  2. 操作员配置 -通过生成 new-operator Sliver控制台中的命令
  3. Python 3.10+ 与银色py:
   pip install sliver-py
  1. Node.js 20+

安装

git clone https://github.com/schwarztim/sec-sliver-c2-mcp.git
cd sec-sliver-c2-mcp
npm install
npm run build

配置

环境变量

变量描述默认值
SLIVER_OPERATOR_CONFIGoperator.cfg文件的路径(必需)
PYTHON_PATHPython解释器路径python3
SLIVER_TIMEOUT命令超时(ms)30000

命令行参数

node dist/index.js --operator-config /path/to/operator.cfg --python python3.11 --timeout 60000

MCP客户端配置

克劳德桌面/克劳德代码

添加到MCP配置(~/.claude/user-mcps.json 或同等):

{
  "mcpServers": {
    "sliver-c2": {
      "command": "node",
      "args": [
        "/path/to/sec-sliver-c2-mcp/dist/index.js",
        "--operator-config",
        "/path/to/your/operator.cfg"
      ]
    }
  }
}

可用工具

服务器管理

工具说明
sliver_version获取服务器版本信息
sliver_operators列出已连接的操作员

会话(实时植入)

工具说明
sliver_sessions列出所有活动会话
sliver_kill_session终止会话

信标(异步回调植入)

工具说明
sliver_beacons列出所有信标

听众

工具说明
sliver_listeners列出活跃听众
sliver_start_mtls启动mTLS侦听器
sliver_start_https启动HTTPS侦听器
sliver_start_http启动HTTP侦听器
sliver_start_dns启动DNS侦听器
sliver_start_wg启动WireGuard监听器
sliver_kill_listener阻止听众

植入物管理

工具说明
sliver_implant_builds列出植入物版本
sliver_implant_profiles列表生成配置文件

文件操作(按目标)

工具说明
sliver_ls列出文件
sliver_pwd获取工作目录
sliver_cd更改目录
sliver_mkdir创建目录
sliver_rm删除文件/目录
sliver_download从目标下载文件
sliver_upload将文件上传到目标

命令执行

工具说明
sliver_execute执行程序
sliver_shell执行shell命令

系统枚举

工具说明
sliver_ps列出流程
sliver_ifconfig网络接口
sliver_netstat网络连接
sliver_screenshot截图

轴转

工具说明
sliver_pivot_listeners列出枢轴侦听器
sliver_pivot_start_tcp启动TCP枢轴

智能

工具说明
sliver_creds已收集凭证
sliver_hosts已发现主机

生成操作员配置

在您的Sliver C2服务器控制台上:

sliver > new-operator --name your-name --lhost your-server-ip

这产生了 .cfg 包含mTLS证书和服务器连接信息的文件。

建筑

┌─────────────────┐     ┌──────────────────┐     ┌─────────────────┐
│   MCP Client    │────>│  sliver-c2-mcp   │────>│  Sliver Server  │
│ (Claude, etc.)  │<────│  (Node.js/TS)    │<────│    (gRPC)       │
└─────────────────┘     └──────────────────┘     └─────────────────┘
                               │
                               v
                        ┌──────────────────┐
                        │   sliver-py      │
                        │   (Python)       │
                        └──────────────────┘

MCP服务器充当MCP客户端和Sliver C2之间的桥梁,使用 sliver-py Python库,用于与Sliver服务器进行可靠的gRPC通信。

安全考虑

此工具仅用于授权的安全测试。

  • 保护操作员配置 -它们提供完整的指挥控制基础设施访问
  • 需要授权 -仅用于您有明确测试权限的系统
  • 审核日志记录 -所有操作都由Sliver服务器记录
  • 网络安全 -确保MCP客户端和此服务器之间的安全传输

法律免责声明

该软件仅用于授权的渗透测试和红队行动。用户有责任确保在对任何系统使用此工具之前,他们都有适当的授权。作者对滥用此软件不承担任何责任。

发展

# Install dependencies
npm install

# Build
npm run build

# Run in development mode
npm run dev

# Run tests
npm test

# Lint
npm run lint

许可证

MIT许可证-请参阅 许可证 了解详情。

相关项目

贡献

欢迎捐款。请确保所有更改保持与Sliver C2 API的兼容性,并遵循现有的代码样式。

目录标签

目录标签

安全JavaScriptClaude对抗模拟本地部署网络安全红队操作C2基础设施AI助手

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

31

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP