
CVE-2026-29781 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कैप्चर किए गए Sliver इम्प्लांट क्रेडेंशियल्स का उपयोग करके दुर्भावनापूर्ण mTLS पैकेट के माध्यम से nil-pointer panic ट्रिगर करता है और C2 सर्वर को क्रैश कर देता है।
Sliver C2 सर्वर में वास्तुकला संबंधी भेद्यता Reverse-C2 Weaponization की अनुमति देती है। किसी कैप्चर किए गए implant से क्रेडेंशियल निकालकर, एक डिफेंडर C2 संबंध को हथियार बनाकर दूरस्थ Infrastructure Kill-Switch ट्रिगर कर सकता है। यह शोषण Protobuf हैंडलर में nil-pointer सत्यापन की प्रणालीगत कमी को लक्षित करता है, जिससे वैश्विक runtime panic उत्पन्न होता है।
CVE-2026-29781 का प्रभाव C2 इंफ्रास्ट्रक्चर का Total Operational Paralysis है।
शिकारी शिकार बन जाता है: एक डिफेंडर जो implant बाइनरी कैप्चर करता है, वह हमले को उलट सकता है और sliver सर्वर को पूरी तरह से बंद कर सकता है।
Cross-Transport Collapse: क्योंकि mTLS, WireGuard, और DNS ट्रांसपोर्ट में recover() तंत्र का अभाव है, एक एकल दूषित पैकेट पूरे Go runtime को बाहर निकलने (SIGSEGV) के लिए मजबूर कर देता है।
Collateral Session Loss: DNS बीकन के माध्यम से ट्रिगर की गई क्रैश पूरे फ्लीट में सभी सक्रिय HTTP, mTLS, और WireGuard सत्रों को तुरंत समाप्त कर देगी।
Operator Eviction: सभी सक्रिय ऑपरेटर तुरंत gRPC इंटरफ़ेस से डिस्कनेक्ट हो जाते हैं, जिससे सभी असंग्रहीत स्थिति और वास्तविक समय की निगरानी नष्ट हो जाती है।
बहाली के लिए सर्वर को पुनः आरंभ करने और जटिल pivot श्रृंखलाओं को फिर से स्थापित करने के लिए मैन्युअल हस्तक्षेप की आवश्यकता होती है, जिससे उच्च Recovery Time Objective (RTO) बनता है।
पूर्वापेक्षाएँ: क्रेडेंशियल निकालें: कैप्चर किए गए Sliver implant से mTLS प्रमाणपत्र, निजी कुंजी, और Age गुप्त कुंजी प्राप्त करें।
PoC संपादित करें: mtls_poc.go खोलें और var ब्लॉक में प्लेसहोल्डर मानों (c2Endpoint, clientCertPEM, clientKeyPEM, peerPrivateKey) को अपने निकाले गए क्रेडेंशियल से बदलें।
अपने परीक्षण Sliver सर्वर के विरुद्ध शोषण चलाएँ:
go run mtls_poc.go
अपेक्षित परिणाम और क्रैश का प्रमाण: दूषित पैकेट प्राप्त होने पर, Sliver सर्वर तुरंत Nil-Pointer Dereference ट्रिगर करता है। चूंकि ट्रांसपोर्ट परत (mTLS/Yamux) इस panic से उबरने में विफल रहती है, पूरी सर्वर प्रक्रिया SIGSEGV के साथ समाप्त हो जाती है।
आप सर्वर स्थिति की जाँच करके इसे सत्यापित कर सकते हैं:
systemctl status sliver
आधिकारिक सलाह GHSA-hx52-cv84-jr5v

Free Palestine 🇵🇸