
Prova de conceito de exploração para CVE-2026-29781, que utiliza credenciais capturadas de implant Sliver para acionar um pânico de ponteiro nulo e derrubar o servidor C2 por meio de pacotes mTLS malformados.
Vulnerabilidade arquitetural no servidor Sliver C2 permite Weaponização Reverse-C2. Ao extrair credenciais de um implante capturado, um defensor pode weaponizar a relação C2 para acionar um Kill-Switch remoto de infraestrutura. Esta exploração visa uma falta sistêmica de validação de ponteiro nulo nos manipuladores Protobuf, levando a um pânico global em tempo de execução.
O impacto da CVE-2026-29781 é uma Paralisia Operacional Total da infraestrutura C2.
O Caçador se Torna o Caçado: Um defensor que captura um binário de implante pode reverter o ataque e desligar completamente o servidor Sliver.
Colapso Cross-Transport: Como os transportes mTLS, WireGuard e DNS carecem de um mecanismo recover(), um único pacote malformado faz todo o runtime Go sair (SIGSEGV).
Perda Colateral de Sessões: Uma falha acionada via beacon DNS matará instantaneamente todas as sessões HTTP, mTLS e WireGuard ativas em toda a frota.
Expulsão de Operadores: Todos os operadores ativos são imediatamente desconectados da interface gRPC, perdendo todo o estado não salvo e o monitoramento em tempo real.
A restauração exige intervenção manual para reiniciar o servidor e restabelecer cadeias de pivô complexas, criando um alto Objetivo de Tempo de Recuperação (RTO).
Pré-requisitos: Extrair Credenciais: Obtenha o certificado mTLS, a chave privada e a chave secreta Age de um implante Sliver capturado.
Editar o PoC: Abra mtls_poc.go e substitua os valores de espaço reservado no bloco var (c2Endpoint, clientCertPEM, clientKeyPEM, peerPrivateKey) pelas suas credenciais extraídas.
Execute o exploit contra o seu servidor Sliver de teste:
go run mtls_poc.go
Resultado Esperado e Prova de Falha: Ao receber o pacote malformado, o servidor Sliver aciona imediatamente uma Desreferência de Ponteiro Nulo. Como a camada de transporte (mTLS/Yamux) não consegue se recuperar desse pânico, todo o processo do servidor termina com um SIGSEGV.
Você pode verificar isso verificando o status do servidor:
systemctl status sliver
Advertência Oficial GHSA-hx52-cv84-jr5v

Palestina Livre 🇵🇸