Sliver C2 MCP服务器
该服务器使AI助手能够管理Sliver C2基础设施,包括会话、信标、监听器和授权红队行动的植入交互。
特性
- 服务器管理 -版本信息、操作员列表
- 会话控制 -列出、交互和终止实时植入连接
- 信标管理 -监控异步回调植入
- 监听器操作 -启动/停止mTLS、HTTPS、HTTP、DNS和WireGuard侦听器
- 植入物管理 -查看构建和生成配置文件
- 文件操作 -在目标上上传、下载、列出、导航文件系统
- 命令执行 -在受感染的主机上执行程序和shell命令
- 系统枚举 -进程列表、网络接口、连接、屏幕截图
- 轴转 -TCP枢轴侦听器用于横向移动
- 智能 -已收集的凭据和已发现的主机
先决条件
- 银C2服务器 -正在运行且可访问的实例
- 操作员配置 -通过生成
new-operator Sliver控制台中的命令 - Python 3.10+ 与银色py:
pip install sliver-py
- Node.js 20+
安装
git clone https://github.com/schwarztim/sec-sliver-c2-mcp.git
cd sec-sliver-c2-mcp
npm install
npm run build
配置
环境变量
| 变量 | 描述 | 默认值 |
|---|
SLIVER_OPERATOR_CONFIG | operator.cfg文件的路径 | (必需) |
PYTHON_PATH | Python解释器路径 | python3 |
SLIVER_TIMEOUT | 命令超时(ms) | 30000 |
命令行参数
node dist/index.js --operator-config /path/to/operator.cfg --python python3.11 --timeout 60000
MCP客户端配置
克劳德桌面/克劳德代码
添加到MCP配置(~/.claude/user-mcps.json 或同等):
{
"mcpServers": {
"sliver-c2": {
"command": "node",
"args": [
"/path/to/sec-sliver-c2-mcp/dist/index.js",
"--operator-config",
"/path/to/your/operator.cfg"
]
}
}
}
可用工具
服务器管理
| 工具 | 说明 |
|---|
sliver_version | 获取服务器版本信息 |
sliver_operators | 列出已连接的操作员 |
会话(实时植入)
| 工具 | 说明 |
|---|
sliver_sessions | 列出所有活动会话 |
sliver_kill_session | 终止会话 |
信标(异步回调植入)
听众
| 工具 | 说明 |
|---|
sliver_listeners | 列出活跃听众 |
sliver_start_mtls | 启动mTLS侦听器 |
sliver_start_https | 启动HTTPS侦听器 |
sliver_start_http | 启动HTTP侦听器 |
sliver_start_dns | 启动DNS侦听器 |
sliver_start_wg | 启动WireGuard监听器 |
sliver_kill_listener | 阻止听众 |
植入物管理
| 工具 | 说明 |
|---|
sliver_implant_builds | 列出植入物版本 |
sliver_implant_profiles | 列表生成配置文件 |
文件操作(按目标)
| 工具 | 说明 |
|---|
sliver_ls | 列出文件 |
sliver_pwd | 获取工作目录 |
sliver_cd | 更改目录 |
sliver_mkdir | 创建目录 |
sliver_rm | 删除文件/目录 |
sliver_download | 从目标下载文件 |
sliver_upload | 将文件上传到目标 |
命令执行
| 工具 | 说明 |
|---|
sliver_execute | 执行程序 |
sliver_shell | 执行shell命令 |
系统枚举
| 工具 | 说明 |
|---|
sliver_ps | 列出流程 |
sliver_ifconfig | 网络接口 |
sliver_netstat | 网络连接 |
sliver_screenshot | 截图 |
轴转
| 工具 | 说明 |
|---|
sliver_pivot_listeners | 列出枢轴侦听器 |
sliver_pivot_start_tcp | 启动TCP枢轴 |
智能
| 工具 | 说明 |
|---|
sliver_creds | 已收集凭证 |
sliver_hosts | 已发现主机 |
生成操作员配置
在您的Sliver C2服务器控制台上:
sliver > new-operator --name your-name --lhost your-server-ip
这产生了 .cfg 包含mTLS证书和服务器连接信息的文件。
建筑
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ MCP Client │────>│ sliver-c2-mcp │────>│ Sliver Server │
│ (Claude, etc.) │<────│ (Node.js/TS) │<────│ (gRPC) │
└─────────────────┘ └──────────────────┘ └─────────────────┘
│
v
┌──────────────────┐
│ sliver-py │
│ (Python) │
└──────────────────┘
MCP服务器充当MCP客户端和Sliver C2之间的桥梁,使用 sliver-py Python库,用于与Sliver服务器进行可靠的gRPC通信。
安全考虑
此工具仅用于授权的安全测试。
- 保护操作员配置 -它们提供完整的指挥控制基础设施访问
- 需要授权 -仅用于您有明确测试权限的系统
- 审核日志记录 -所有操作都由Sliver服务器记录
- 网络安全 -确保MCP客户端和此服务器之间的安全传输
法律免责声明
该软件仅用于授权的渗透测试和红队行动。用户有责任确保在对任何系统使用此工具之前,他们都有适当的授权。作者对滥用此软件不承担任何责任。
发展
# Install dependencies
npm install
# Build
npm run build
# Run in development mode
npm run dev
# Run tests
npm test
# Lint
npm run lint
许可证
MIT许可证-请参阅 许可证 了解详情。
相关项目
贡献
欢迎捐款。请确保所有更改保持与Sliver C2 API的兼容性,并遵循现有的代码样式。