Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PNGboomer-CVE-2026-77622 — # استغلال PNG bomb لرفض الخدمة (DoS) عبر HTTP(S) C2 في Sliver — GHSA-663m-7x7m-g4fw (CVE-2026-77622) | Kitploit
أدوات/GitHubGitHub/squ1shification/pngboomer-cve-2026-77622
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubsqu1shification/pngboomer-cve-2026-77622

PNGboomer-CVE-2026-77622

# استغلال PNG bomb لرفض الخدمة (DoS) عبر HTTP(S) C2 في Sliver — GHSA-663m-7x7m-g4fw (CVE-2026-77622)

عرض المستودع
17منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PNGboomer — CVE-2026-77622

استغلال رفض الخدمة لمستمع HTTP(S) الخاص بـ Sliver C2. يهاجم بالقوة الغاشية رمز تشفير PNG الخاص بكل جلسة ويُرسل قنبلة فك ضغط تستنزف ذاكرة الخادم.

نُشر كـ GHSA-663m-7x7m-g4fw.

الملخص

قناة HTTP(S) C2 الخاصة بـ Sliver تغلف الرسائل داخل صور PNG. تُخصص لكل جلسة رمز عشوائي في النطاق [1, 65537)، ولا يقوم الخادم بفك ترميز بيانات PNG إلا من الطلبات التي يتطابق فيها معامل ?n= مع رمز الجلسة. هذه آلية توجيه وليست فحص مصادقة — مساحة المفاتيح هي 16 بت.

يقوم الخادم بفك ترميز PNG باستخدام image.Decode() من Go، والتي تخصص width × height × bytes_per_pixel في الذاكرة. ملف PNG بأبعاد معلنة 32767×32767 RGBA يُضغط إلى حوالي 3 كيلوبايت على الشبكة لكنه يُفك ضغطه إلى أكثر من 4 جيجابايت في الذاكرة. لا يفرض الخادم أي حد على الأبعاد المُفككة.

يعمل الاستغلال في ثلاث مراحل:

  1. المعايرة — إرسال رموز غير متطابقة مع PNG استكشافي متوسط الحجم وقياس أوقات الاستجابة الأساسية.
  2. المسح — إرسال PNG الاستكشافي عبر نطاق الرموز الكامل. الرمز المتطابق يُطلق فك ترميز PNG، والذي يستغرق وقتًا أطول بشكل ملحوظ من الطلب المرفوض. يتم التحقق من المرشحين عبر إعادة استكشاف متعددة.
  3. القتل — إرسال PNG قنبلة فك الضغط مع الرمز المكتشف. يخصص الخادم عدة جيجابايتات وإما يُقتل بواسطة قاتل OOM أو يدفع المضيف إلى التبديل (swap) حتى يصبح غير مستجيب.

الإصدارات المتأثرة

إصدارات Sliver C2 قبل الإصلاح المشار إليه في GHSA-663m-7x7m-g4fw. أي خادم Sliver يعمل بمستمع HTTP أو HTTPS معرّض للخطر.

البناء

root@kitploit:~
go build -o pngboomer

لا توجد تبعيات خارجية. المكتبة القياسية فقط.

الاستخدام

root@kitploit:~
./pngboomer -url http://target:8080/ [options]

الخيارات

العلمالافتراضيالوصف
-urlhttp://127.0.0.1:8080/عنوان URL الأساسي لـ Sliver HTTP C2
-workers8تزامن المسح
-probe-w2000عرض PNG الاستكشافي
-probe-h2000ارتفاع PNG الاستكشافي
-probe-color2نوع لون الاستكشاف (2=RGB، 6=RGBA)
-kill-w32767عرض PNG القتل
-kill-h32767ارتفاع PNG القتل
-kill-color6نوع لون القتل (2=RGB، 6=RGBA)
-threshold-ms50الحد الأدنى لوقت الاستجابة لاكتشاف الرمز
-outlier-mult15.0العتبة التكيفية = النسبة المئوية 99 الأساسية × هذا
-calibrate16عدد عينات المعايرة
-verify3عدد مرات إعادة الاستكشاف لكل رمز مرشح
-max-nonce65537أعلى نطاق الرمز (معامل Sliver)
-probe-timeout5sمهلة HTTP لكل استكشاف
-kill-timeout180sمهلة HTTP لطلب القتل
-target-cap-mb10240سقف الذاكرة المعلن للهدف (فحص أمان)
-nonce0تخطي المسح واستخدام هذا الرمز مباشرة
-scan-onlyfalseالعثور على الرمز وطباعته دون إرسال القتل
-no-confirmfalseتخطي استقصاء TCP لموت الهدف بعد القتل
-no-colorfalseتعطيل إخراج الألوان ANSI
-silent

أمثلة

مسح وقتل افتراضي ضد هدف Docker محلي:

root@kitploit:~
./pngboomer -url http://127.0.0.1:8080/ -target-cap-mb 10240

المسح فقط (العثور على الرمز دون القتل):

root@kitploit:~
./pngboomer -url https://c2.target.com/ -scan-only

تخطي المسح عندما تعرف الرمز بالفعل:

root@kitploit:~
./pngboomer -url http://target:8080/ -nonce 41337

الأمان

قنبلة القتل تسبب فك ترميز PNG متعدد الجيجابايتات على الهدف. عند الاختبار، شغّل خادم Sliver داخل حاوية Docker مع --memory=<N>g ومرر -target-cap-mb N حتى يرفض الأداة مجموعات العمال/الاستكشاف الخطيرة التي قد تتجاوز ذاكرة الهدف.

كيف يعمل مسح الرمز

PNG الاستكشافي كبير بما يكفي بحيث يستغرق فك ترميزه وقتًا أطول بشكل ملحوظ من رفض الخادم السريع للرمز الخاطئ. يخلط المسح نطاق الرموز ويوزعه عبر غوروتينات العمال. يرسل كل عامل PNG الاستكشافي مع رمز مرشح ويقيس وقت الاستجابة.

عندما يتجاوز استجابة العتبة التكيفية (الأعلى بين -threshold-ms و baseline_p99 × outlier-mult)، يُعاد استكشاف المرشح -verify مرات. إذا تجاوزت أغلبية عمليات إعادة الاستكشاف العتبة أيضًا، يتم تأكيد الرمز. إذا لم يحدث ذلك، يُدرج المرشح في القائمة السوداء ويستمر المسح. يُسمح بما يصل إلى 8 "ومضات" إيجابية كاذبة قبل أن يستسلم المسح.

الإفصاح

أُبلغ به إلى Bishop Fox عبر عملية الاستشارات الخاصة في GitHub. كتب CalebKingan التصحيح.

تنزيل الأداة
false
طباعة الرمز المكتشف فقط إلى stdout