
CVE-2026-32941 PoC - Sliver रिमोट OOM
Sliver C2 में एक फ्रेमवर्क-व्यापी भेद्यता, अनियंत्रित मेमोरी आवंटन (CWE-789 / CWE-400) को ट्रिगर करके बिना प्रमाणीकरण के एक दूरस्थ सेवा अस्वीकरण (Denial of Service) की अनुमति देती है, जिससे प्रक्रिया-व्यापी आउट-ऑफ-मेमोरी (OOM) क्रैश हो जाता है।
संदर्भ: Tenable
पुनरुत्पादन चरण:
क्रेडेंशियल निकालें: कैप्चर किए गए या जनरेट किए गए Sliver इम्प्लांट से mTLS प्रमाणपत्र और निजी कुंजी प्राप्त करें।
PoC संपादित करें: mtls_poc.go खोलें और var ब्लॉक में प्लेसहोल्डर मानों (c2Endpoint, clientCertPEM, clientKeyPEM) को अपने निकाले गए क्रेडेंशियल्स से बदलें।
Sliver सर्वर के विरुद्ध एक्सप्लॉइट चलाएँ:
go run mtls_poc.go
यह एक्सप्लॉइट socketReadEnvelope फ़ंक्शन का दुरुपयोग करता है, एक दुर्भावनापूर्ण uint32 लंबाई उपसर्ग (2 GiB तक) भेजकर। चूँकि सर्वर Ed25519 हस्ताक्षर सत्यापित करने से पहले यह मेमोरी आवंटित करता है, और yamux 128 समवर्ती स्ट्रीम की अनुमति देता है, एक हमलावर सर्वर को लगभग तुरंत ~256 GiB के आवंटन का प्रयास करने के लिए मजबूर कर सकता है।
सिस्टम मेमोरी समाप्त हो जाने पर Linux कर्नेल का OOM किलर हस्तक्षेप करेगा, जिसके परिणामस्वरूप sliver-server प्रक्रिया को SIGKILL मिलेगा।
आप सर्वर स्थिति जाँच करके इसे सत्यापित कर सकते हैं:
sudo dmesg | grep -i "kill"
systemctl status sliver
आधिकारिक सलाह GHSA-97vp-pwqj-46qc
Free Palestine