Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32941 — CVE-2026-32941 PoC - Sliver रिमोट OOM | Kitploit
उपकरण/GitHubGitHub/skoveit/cve-2026-32941
भेद्यता विश्लेषणशोषणकमांड एंड कंट्रोलरेड टीमिंग
GitHubskoveit/cve-2026-32941

CVE-2026-32941

CVE-2026-32941 PoC - Sliver रिमोट OOM

रिपॉजिटरी देखें
681 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sliver C2 Kill-Switch


Sliver C2 में एक फ्रेमवर्क-व्यापी भेद्यता, अनियंत्रित मेमोरी आवंटन (CWE-789 / CWE-400) को ट्रिगर करके बिना प्रमाणीकरण के एक दूरस्थ सेवा अस्वीकरण (Denial of Service) की अनुमति देती है, जिससे प्रक्रिया-व्यापी आउट-ऑफ-मेमोरी (OOM) क्रैश हो जाता है।

संदर्भ: Tenable


पुनरुत्पादन चरण:

  1. क्रेडेंशियल निकालें: कैप्चर किए गए या जनरेट किए गए Sliver इम्प्लांट से mTLS प्रमाणपत्र और निजी कुंजी प्राप्त करें।

  2. PoC संपादित करें: mtls_poc.go खोलें और var ब्लॉक में प्लेसहोल्डर मानों (c2Endpoint, clientCertPEM, clientKeyPEM) को अपने निकाले गए क्रेडेंशियल्स से बदलें।

Sliver सर्वर के विरुद्ध एक्सप्लॉइट चलाएँ:

go run mtls_poc.go

यह एक्सप्लॉइट socketReadEnvelope फ़ंक्शन का दुरुपयोग करता है, एक दुर्भावनापूर्ण uint32 लंबाई उपसर्ग (2 GiB तक) भेजकर। चूँकि सर्वर Ed25519 हस्ताक्षर सत्यापित करने से पहले यह मेमोरी आवंटित करता है, और yamux 128 समवर्ती स्ट्रीम की अनुमति देता है, एक हमलावर सर्वर को लगभग तुरंत ~256 GiB के आवंटन का प्रयास करने के लिए मजबूर कर सकता है।

सिस्टम मेमोरी समाप्त हो जाने पर Linux कर्नेल का OOM किलर हस्तक्षेप करेगा, जिसके परिणामस्वरूप sliver-server प्रक्रिया को SIGKILL मिलेगा।

आप सर्वर स्थिति जाँच करके इसे सत्यापित कर सकते हैं:

sudo dmesg | grep -i "kill"
systemctl status sliver

आधिकारिक सलाह GHSA-97vp-pwqj-46qc


Free Palestine

टूल डाउनलोड करें