1.7Kпросмотров
18 января 2026 г.
📷 ФотоScore: 1.9K
Привет! ⭐️ Первого января редтимерам сделали подарок на НГ и выпустили Sliver 1.6 🥳. Данная версия долго находилась на стадии разработки и не предполагалась для использования "на проде". Все последние релизы были на 1.5. В основные изменения версии 1.6 можно отнести:
️⃣ Полностью переработанный CLI. Изменения очень понравились, особенно оценил фикс проблемы постоянных случайных выходов нажатием CTRL+C
️⃣ Возможности работы одновременно с несколькими имплантами
️⃣ Большое количество багфиксов и обновления зависимостей. ️⃣ Обновление криптографии на клиент-сервере и импланте Так как список изменений показан в виде 300+ пунктов, я решил структурировать их, особенно интересные выделил жирным. Статистика (посчитана нейросетью, похожа на правду):
Багфиксы: ~120
Мажорные обновления: ~25
Обновления клиента/сервера: ~70
Обновления импланта: ~55
Обновления зависимостей: ~140 1️⃣ Общие изменения ️⃣ Добавлены профили HTTP ️⃣ Улучшена работа с логами ️⃣ На официальную вики добавлены туториалы по использованию ️⃣ Добавлена компиляция на Zig (Написано, что для кросс-компиляции, но я еще не смотрел подробно) ️⃣ Расширенная конфигурация sliver-extentions (В частности, наконец-то поддержка self-hosted armory, для хранения бофов в закрытом виде) ️⃣ Улучшена работа с криптографией (просмотр сертификатов, переделана генерация nonce) 2️⃣ Изменения импланта ️⃣ Добавлен стейджер RC4 ️⃣ Возможность создания импланта в виже службы Windows ️⃣ Добавлен враппер на системный вызов NtCreateThreadEx ( Один коммит с одной измененной строчкой, при этом сам вызов по-умолчанию не используется 👾 ) ️⃣ Создание процесса теперь работает в спрятанном окне, вместо совсем не подозрительного cmd.exe на весь рабочий стол ⌨️ ️⃣ Несколько важных фич, связанных с передачей трафика по DNS 3️⃣ Изменения клиента/сервера ️⃣ Улучшено взаимодействие с msf при создании стейджера ️⃣ Новая система консольного интерфейса (фреймворком так и осталась go cobra, но сам интерфейс очень сильно переделан) ️⃣ Улучшенная работа с профилями ️⃣ Добавлен листинг командной оболочки сливера ️⃣ Улучшен socks прокси (интерфейс клиента, автоудаление) ️⃣ Добавлена возможность мультиплеера через сеть Tailscale ️⃣ Добавлены команды по работы с файлами (head, tail, upload (директорий), grep) ️⃣ Поддержка запуска одной задачи для нескольких имплантов сразу ️⃣ Поддержка сторонних систем сборок импланта ️⃣ Добавлено редактирование прав доступа операторов