Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-29781 — Proof-of-concept эксплойт для CVE-2026-29781, использующий перехваченные учётные данные импланта Sliver для запуска паники из-за nil-указателя и краха C2-сервера через некорректные mTLS-пакеты. | Kitploit
Инструменты/GitHubGitHub/skoveit/cve-2026-29781
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubskoveit/cve-2026-29781

CVE-2026-29781

Proof-of-concept эксплойт для CVE-2026-29781, использующий перехваченные учётные данные импланта Sliver для запуска паники из-за nil-указателя и краха C2-сервера через некорректные mTLS-пакеты.

Репозиторий
4155 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sliver C2 Kill-Switch


Архитектурная уязвимость в сервере Sliver C2 позволяет провести Weaponization Reverse-C2. Извлекая учётные данные из захваченного импланта, защитник может использовать C2-взаимодействие для удалённой активации Kill-Switch инфраструктуры. Данная эксплуатация нацелена на системное отсутствие проверки nil-указателей в обработчиках Protobuf, что приводит к глобальной панике времени выполнения.

Воздействие CVE-2026-29781 — это полный операционный паралич C2-инфраструктуры.

  1. Охотник становится добычей: Защитник, захвативший бинарный файл импланта, может обратить атаку вспять и полностью остановить сервер Sliver.

  2. Коллапс кросс-транспортного уровня: Поскольку транспорты mTLS, WireGuard и DNS не имеют механизма recover(), один повреждённый пакет приводит к завершению всего Go-рантайма (SIGSEGV).

  3. Побочная потеря сессий: Сбой, вызванный через DNS-маяк, мгновенно убивает все активные сессии HTTP, mTLS и WireGuard во всём парке.

  4. Вытеснение операторов: Все активные операторы немедленно отключаются от gRPC-интерфейса, теряя всё несохранённое состояние и мониторинг в реальном времени.

  5. Восстановление требует ручного вмешательства для перезапуска сервера и повторного выстраивания сложных цепочек пивотинга, что создаёт высокое целевое время восстановления (RTO).

Шаги воспроизведения:

  1. Предварительные условия: Извлеките учётные данные: Получите mTLS-сертификат, закрытый ключ и секретный ключ Age из захваченного импланта Sliver.

  2. Отредактируйте PoC: Откройте mtls_poc.go и замените значения-заглушки в блоке var (c2Endpoint, clientCertPEM, clientKeyPEM, peerPrivateKey) на извлечённые вами учётные данные.

  3. Запустите эксплойт против вашего тестового сервера Sliver:

root@kitploit:~
go run mtls_poc.go

Ожидаемый результат и подтверждение сбоя: При получении повреждённого пакета сервер Sliver немедленно вызывает разыменование nil-указателя. Поскольку транспортный уровень (mTLS/Yamux) не восстанавливается после этой паники, весь процесс сервера завершается с ошибкой SIGSEGV.

Вы можете проверить это, посмотрев статус сервера:

root@kitploit:~
systemctl status sliver

Официальный бюллетень GHSA-hx52-cv84-jr5v


Screenshot_20260228_025732

Free Palestine 🇵🇸

Скачать инструмент