Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-32941 — CVE-2026-32941 PoC — удалённое исчерпание памяти (OOM) в Sliver | Kitploit
Инструменты/GitHubGitHub/skoveit/cve-2026-32941
Анализ уязвимостейЭксплуатацияКомандование и УправлениеRed Teaming
GitHubskoveit/cve-2026-32941

CVE-2026-32941

CVE-2026-32941 PoC — удалённое исчерпание памяти (OOM) в Sliver

Репозиторий
611 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sliver C2 Kill-Switch


Уязвимость в масштабе всего фреймворка Sliver C2 позволяет неаутентифицированному удаленному атакующему вызвать отказ в обслуживании, инициируя неконтролируемое выделение памяти (CWE-789 / CWE-400), что приводит к аварийному завершению процесса из-за исчерпания памяти (OOM).

Ссылки: Tenable

Шаги воспроизведения:

  1. Извлеките учетные данные: получите сертификат mTLS и закрытый ключ из перехваченного или сгенерированного импланта Sliver.

  2. Отредактируйте PoC: откройте mtls_poc.go и замените значения-заглушки в блоке var (c2Endpoint, clientCertPEM, clientKeyPEM) на извлеченные учетные данные.

Запустите эксплойт против сервера Sliver:

root@kitploit:~
go run mtls_poc.go

Эксплойт злоупотребляет функцией socketReadEnvelope, отправляя вредоносный префикс длины uint32 (до 2 GiB). Поскольку сервер выделяет эту память до проверки подписи Ed25519, а yamux допускает до 128 одновременных потоков, атакующий может заставить сервер почти мгновенно попытаться выделить ~256 GiB памяти.

OOM killer ядра Linux вмешается, как только системная память будет исчерпана, что приведет к сигналу SIGKILL для процесса sliver-server.

Вы можете убедиться в этом, проверив статус сервера:

root@kitploit:~
sudo dmesg | grep -i "kill"
systemctl status sliver

Официальная рекомендация GHSA-97vp-pwqj-46qc


Свободу Палестине

Скачать инструмент