skull-crossbonessliver-server


Shellcode con Sliver C2


Explicación:

  • sliver-server generate: Comando para generar un payload

  • --mtls 192.168.175.128:443: Configura el payload para conectarse al servidor C2 via mTLS (mutual TLS) en la IP 192.168.175.128 puerto 443

  • --format shellcode: Especifica que el output debe ser en formato shellcode crudo

Resultado esperado:

  • Se genera un archivo binario con el shellcode (probablemente con extensión .bin)

2. Script PowerShell para Ejecución del Shellcode

Flujo de ejecución:

  1. Desbloquea el script para evitar restricciones de seguridad

  2. Lee el shellcode desde el archivo binario

  3. Reserva memoria no administrada

  4. Copia el shellcode a la memoria reservada

  5. Define las funciones de la API de Windows necesarias

  6. Cambia los permisos de memoria para permitir ejecución

  7. Crea un nuevo hilo que ejecuta el shellcode

  8. Espera indefinidamente a que termine la ejecución

3. Configuración del Listener en Sliver

  • A la escucha:

Explicación:

  • Configura un listener mTLS en la IP 192.168.175.128 puerto 443

  • Debe coincidir con la IP/puerto especificados al generar el shellcode

4. Verificación y Ejecución

Download

Last updated