/opt/sliver-lab/
├── sliver/ # git clone https://github.com/BishopFox/sliver.git #自行下載
└── docker-compose.yml
Dockerfile #要替換掉
不管社會價值觀如何轉變,都要記得最初的那份熱情。
/opt/sliver-lab/
├── sliver/ # git clone https://github.com/BishopFox/sliver.git #自行下載
└── docker-compose.yml
Dockerfile #要替換掉
Havoc_Project/Havoc
Havoc_Project/Dockerfile
Havoc_Project/docker-compose.yml
Havoc_Project/profiles/havoc.yaotl
git clone https://github.com/HavocFramework/Havoc.git cd Havoc #自行下載
Client端請自行架設
--------------------------------------------------------------------------------------------------------
我改用snort3搭配Promtail拋json到loki就成功了
Promtail跟snort3都安裝在kali-linux上
snort3的安裝跟設定方式略過,參考snort3 alloy loki 那一篇
安裝promtail跟設定
POC驗證腳本,這是本地權限提升 (LPE)漏洞,修改記憶體內容,達成越權
這個用snort3這種網路型的IDS沒用,要用HIDS或EDR才偵測的到
https://github.com/theori-io/copy-fail-CVE-2026-31431