Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-29781 — إثبات مفهوم لاستغلال CVE-2026-29781، يستغل بيانات اعتماد植入 Sliver الملتقطة لإحداث انهيار مؤشر فارغ (nil-pointer panic) وتعطيل خادم C2 عبر حزم mTLS مشوّهة. | Kitploit
أدوات/GitHubGitHub/skoveit/cve-2026-29781
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubskoveit/cve-2026-29781

CVE-2026-29781

إثبات مفهوم لاستغلال CVE-2026-29781، يستغل بيانات اعتماد植入 Sliver الملتقطة لإحداث انهيار مؤشر فارغ (nil-pointer panic) وتعطيل خادم C2 عبر حزم mTLS مشوّهة.

عرض المستودع
41منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sliver C2 Kill-Switch


ثغرة معمارية في خادم Sliver C2 تسمح بتسليح الاتصال العكسي (Reverse-C2 Weaponization). من خلال استخراج بيانات الاعتماد من برنامج implant تم التقاطه، يمكن للمدافع استغلال علاقة C2 لتفعيل مفتاح إيقاف تشغيل عن بُعد للبنية التحتية. يستهدف هذا الاستغلال نقصًا منهجيًا في التحقق من المؤشرات الفارغة (nil-pointer validation) في معالجات Protobuf، مما يؤدي إلى انهيار عام في وقت التشغيل (runtime panic).

تأثير CVE-2026-29781 هو شلل تشغيلي كامل للبنية التحتية لـ C2.

  1. الصياد يصبح المطارد: المدافع الذي يلتقط ملف implant ثنائي يمكنه عكس الهجوم وإيقاف خادم Sliver تمامًا.

  2. انهيار عبر النقل (Cross-Transport Collapse): نظرًا لأن وسائل النقل mTLS وWireGuard وDNS تفتقر إلى آلية استرداد (recover())، فإن حزمة واحدة مشوهة تتسبب في إنهاء كامل لبيئة تشغيل Go (SIGSEGV).

  3. فقدان الجلسات الجانبي: الانهيار الناتج عن منارة DNS (DNS beacon) سيقتل فورًا جميع جلسات HTTP وmTLS وWireGuard النشطة عبر الأسطول بأكمله.

  4. إخلاء المشغلين: يتم فصل جميع المشغلين النشطين فورًا عن واجهة gRPC، مع فقدان جميع الحالات غير المحفوظة والمراقبة في الوقت الفعلي.

  5. تتطلب الاستعادة تدخلًا يدويًا لإعادة تشغيل الخادم وإعادة إنشاء سلاسل التنقل المعقدة (pivot chains)، مما يخلق هدفًا عاليًا لوقت الاسترداد (RTO).

خطوات إعادة الإنتاج:

  1. المتطلبات الأساسية: استخراج بيانات الاعتماد: احصل على شهادة mTLS والمفتاح الخاص ومفتاح Age السري من برنامج implant الخاص بـ Sliver الذي تم التقاطه.

  2. تعديل PoC: افتح mtls_poc.go واستبدل القيم النائبة في كتلة var (c2Endpoint وclientCertPEM وclientKeyPEM وpeerPrivateKey) ببيانات الاعتماد المستخرجة.

  3. قم بتشغيل الاستغلال ضد خادم Sliver الاختباري الخاص بك:

root@kitploit:~
go run mtls_poc.go

النتيجة المتوقعة ودليل الانهيار: عند استلام الحزمة المشوهة، يقوم خادم Sliver بتفعيل إلغاء مرجعية مؤشر فارغ (Nil-Pointer Dereference) فوري. نظرًا لأن طبقة النقل (mTLS/Yamux) تفشل في التعافي من هذا الانهيار، فإن عملية الخادم بأكملها تنتهي بـ SIGSEGV.

يمكنك التحقق من ذلك عن طريق فحص حالة الخادم:

root@kitploit:~
systemctl status sliver

الاستشارة الرسمية GHSA-hx52-cv84-jr5v


Screenshot_20260228_025732

فلسطين حرة 🇵🇸

تنزيل الأداة