Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-32941 — CVE-2026-32941 PoC - Sliver Remote OOM | Kitploit
Strumenti/GitHubGitHub/skoveit/cve-2026-32941
Vulnerability AnalysisExploitationCommand and ControlRed Teaming
GitHubskoveit/cve-2026-32941

CVE-2026-32941

CVE-2026-32941 PoC - Sliver Remote OOM

Vedi Repository
618 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sliver C2 Kill-Switch


Una vulnerabilità a livello di framework in Sliver C2 consente un Denial of Service remoto non autenticato tramite l'attivazione di un'allocazione di memoria non controllata (CWE-789 / CWE-400), che porta a un crash per esaurimento della memoria (OOM) a livello di processo.

Riferimenti: Tenable

Passaggi per la riproduzione:

  1. Estrarre le credenziali: ottenere il certificato mTLS e la chiave privata da un implant Sliver catturato o generato.

  2. Modificare il PoC: aprire mtls_poc.go e sostituire i valori segnaposto nel blocco var (c2Endpoint, clientCertPEM, clientKeyPEM) con le credenziali estratte.

Eseguire l'exploit contro il server Sliver:

root@kitploit:~
go run mtls_poc.go

L'exploit abusa della funzione socketReadEnvelope inviando un prefisso di lunghezza uint32 dannoso (fino a 2 GiB). Poiché il server alloca questa memoria prima di verificare la firma Ed25519, e yamux consente fino a 128 stream concorrenti, un attaccante può costringere il server a tentare allocazioni di circa 256 GiB quasi istantaneamente.

L'OOM killer del kernel Linux interviene quando la memoria di sistema è esaurita, provocando un SIGKILL del processo sliver-server.

Puoi verificarlo controllando lo stato del server:

root@kitploit:~
sudo dmesg | grep -i "kill"
systemctl status sliver

Avviso ufficiale GHSA-97vp-pwqj-46qc


Palestina Libera

Scarica lo strumento