CVE-2026-34227
الوصول عن بُعد بنقرة واحدة في Sliver: CORS غير آمن وواجهة MCP غير مصادق عليها
- تم النشر
- 31/03/2026
- محدث
- 01/04/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Sliver هو إطار عمل للتحكم والقيادة (C2) يستخدم حزمة شبكات Wireguard مخصصة. قبل الإصدار 1.7.4، تؤدي نقرة واحدة على رابط ضار إلى منح مهاجم غير مصادق سيطرة فورية وصامتة على كل جلسة C2 نشطة أو منارة (beacon)، مع القدرة على استخراج جميع بيانات الهدف المجمعة (مثل مفاتيح SSH أو ntds.dit) أو تدمير البنية التحتية المخترقة بالكامل، وذلك بالكامل من خلال متصفح المشغل نفسه. تم إصلاح هذه المشكلة في الإصدار 1.7.4.
المصادر
1إثبات مفهوم يوضح سلسلة هجمات CORS إلى CSRF على واجهة MCP غير المصادق عليها في Sliver، مما يتيح التفاعل الصامت مع C2 من أي صفحة ويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.