s4wbvnny/burrowed-bofs
GitHub: s4wbvnny/burrowed-bofs
该项目将多个社区开源的 BOF 打包为 Sliver C2 框架的扩展,实现一键编译安装,方便红队和渗透测试人员在后渗透阶段快速调用各类权限提升、UAC 绕过等能力。
Stars: 4 | Forks: 0
# Burrowed-Bofs - Sliver BOF 扩展
本仓库包含一系列精选的 Beacon Object Files (BOFs),它们被配置为 [Sliver C2 框架](https://github.com/BishopFox/sliver)的扩展。
## 组件
本项目打包了以下 BOF 套件(共计 49 个扩展):
* **PrivKit**(10 个扩展):Windows 权限提升检查。
* **SQL-BOF**(28 个扩展):用于与 SQL 服务器交互的工具。
* **UAC-BOF-Bonanza**(7 个扩展):多种 UAC 绕过技术。
* **BOF-enumfiles**(1 个扩展):高效的文件枚举。
* **Defender-Exclusions-Creator-BOF**(1 个扩展):用于添加 Windows Defender 排除项的工具。
* **uac_bypass_cmstp**(1 个扩展):基于 Rust 通过 `cmstp.exe` 绕过 UAC。
* **PrintSpoofer-Bof**(1 个扩展):PrintSpoofer 的 Bof 版本。
## 要求
要在 Linux 上构建和安装这些扩展,你需要:
* `mingw-w64`(用于编译 C/C++ BOFs)
* `rust` & `cargo`(用于 CMSTP UAC 绕过扩展)
* `jq`(用于处理 JSON 清单)
* `make`(用于构建自动化)
在 Ubuntu/Debian 上安装依赖项:
```
sudo apt install mingw-w64 jq make
# 对于 Rust,请访问:https://rustup.rs/
```
## 安装说明
要编译所有 BOFs 并将它们注册为 Sliver 扩展,请运行主安装脚本:
```
./setup_all_extensions.sh
```
这将:
1. 编译所有源代码(使用 `mingw-w64`、`cargo` 或 `make`)。
2. 维护/验证 `extension.json` 清单。
3. 将它们安装到 `~/.sliver-client/extensions`。
## 清理
要从你的 Sliver 环境中移除所有已安装的扩展:
```
# 从 Sliver 中移除
./cleanup_all_extensions.sh
```
## 致谢与鸣谢
非常感谢这些出色 BOFs 的作者:
* **[wsummerhill](https://github.com/wsummerhill)** 提供 `BOF-enumfiles`。
* **[EspressoCake](https://github.com/EspressoCake)** 提供 `Defender-Exclusions-Creator-BOF`。
* **[mertdas](https://github.com/mertdas)** 提供 `PrivKit`。
* **[Tw1sm](https://github.com/Tw1sm)** 提供 `SQL-BOF`。
* **[icyguider](https://github.com/icyguider)** 提供 `UAC-BOF-Bonanza` 套件。
* **[SlimeOnSecurity](https://github.com/SlimeOnSecurity)** 提供 `PrintSpoofer-BOF`。
* **[0xb11a1](https://github.com/0xb11a1)** 提供基于 Rust 的 `uac_bypass_cmstp` 扩展。
*注意:本仓库仅供教育和授权测试使用。*
标签:BOF, C2框架扩展, CSV导出, Cutter, UAC绕过, UML, Web报告查看器, 协议分析, 可视化界面, 客户端加密, 权限提升, 欺骗防御, 知识库安全, 网络安全审计