Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-32941 — CVE-2026-32941 PoC - Déni de service à distance (OOM) sur Sliver | Kitploit
Outils/GitHubGitHub/skoveit/cve-2026-32941
Analyse des VulnérabilitésExploitationCommandement et ContrôleRed Teaming
GitHubskoveit/cve-2026-32941

CVE-2026-32941

CVE-2026-32941 PoC - Déni de service à distance (OOM) sur Sliver

Voir le dépôt
61il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sliver C2 Kill-Switch


Une vulnérabilité à l'échelle du framework dans Sliver C2 permet un déni de service distant non authentifié en déclenchant une allocation mémoire non contrôlée (CWE-789 / CWE-400), conduisant à un plantage global du processus par dépassement de mémoire (OOM).

Références : Tenable

Étapes de reproduction :

  1. Récupérez les identifiants : obtenez le certificat mTLS et la clé privée à partir d'un implant Sliver capturé ou généré.

  2. Modifiez le PoC : ouvrez mtls_poc.go et remplacez les valeurs d'espace réservé dans le bloc var (c2Endpoint, clientCertPEM, clientKeyPEM) par vos identifiants extraits.

Exécutez l'exploit contre le serveur Sliver :

root@kitploit:~
go run mtls_poc.go

L'exploit abuse de la fonction socketReadEnvelope en envoyant un préfixe de longueur malveillant (jusqu'à 2 Gio). Comme le serveur alloue cette mémoire avant de vérifier la signature Ed25519 et que yamux autorise jusqu'à 128 flux concurrents, un attaquant peut forcer le serveur à tenter des allocations d'environ 256 Gio quasi instantanément.

uint32

Le tueur OOM du noyau Linux interviendra une fois la mémoire système épuisée, ce qui entraînera un SIGKILL du processus sliver-server.

Vous pouvez le vérifier en contrôlant l'état du serveur :

root@kitploit:~
sudo dmesg | grep -i "kill"
systemctl status sliver

Avis de sécurité officiel GHSA-97vp-pwqj-46qc


Palestine libre

Télécharger l’outil