Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-32941 — PoC de CVE-2026-32941 - OOM remoto de Sliver | Kitploit
Herramientas/GitHubGitHub/skoveit/cve-2026-32941
Análisis de VulnerabilidadesExplotaciónComando y ControlRed Teaming
GitHubskoveit/cve-2026-32941

CVE-2026-32941

PoC de CVE-2026-32941 - OOM remoto de Sliver

Ver Repositorio
61hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Interruptor de seguridad de Sliver C2


Una vulnerabilidad en todo el framework de Sliver C2 permite una Denegación de Servicio remota no autenticada al provocar Asignación de Memoria No Controlada (CWE-789 / CWE-400), lo que lleva a un fallo de Agotamiento de Memoria (OOM) en todo el proceso.

Referencias: Tenable

Pasos de reproducción:

  1. Extraer credenciales: obtenga el certificado mTLS y la clave privada de un implante de Sliver capturado o generado.

  2. Editar PoC: abra mtls_poc.go y reemplace los valores de marcador de posición en el bloque var (c2Endpoint, clientCertPEM, clientKeyPEM) con sus credenciales extraídas.

Ejecute el exploit contra el servidor Sliver:

root@kitploit:~
go run mtls_poc.go

El exploit abusa de la función socketReadEnvelope enviando un prefijo de longitud uint32 malicioso (hasta 2 GiB). Debido a que el servidor asigna esta memoria antes de verificar la firma Ed25519, y yamux permite hasta 128 flujos concurrentes, un atacante puede forzar al servidor a intentar asignaciones de ~256 GiB casi instantáneamente.

El asesino OOM del kernel de Linux intervendrá una vez que la memoria del sistema esté agotada, lo que resulta en un SIGKILL del proceso sliver-server.

Puede verificarlo comprobando el estado del servidor:

root@kitploit:~
sudo dmesg | grep -i "kill"
systemctl status sliver

Aviso oficial GHSA-97vp-pwqj-46qc


Palestina Libre

Descargar herramienta