Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-29781 — 针对 CVE-2026-29781 的概念验证漏洞利用,利用捕获的 Sliver 植入物凭据,通过畸形的 mTLS 数据包触发空指针恐慌并使 C2 服务器崩溃。 | Kitploit
工具/GitHubGitHub/skoveit/cve-2026-29781
漏洞分析漏洞利用渗透测试命令与控制红队
GitHubskoveit/cve-2026-29781

CVE-2026-29781

针对 CVE-2026-29781 的概念验证漏洞利用,利用捕获的 Sliver 植入物凭据,通过畸形的 mTLS 数据包触发空指针恐慌并使 C2 服务器崩溃。

查看仓库
415个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sliver C2 Kill-Switch


Sliver C2 服务器中的架构性漏洞允许进行反向 C2 武器化。通过从捕获的植入体中提取凭据,防御者可以将 C2 关系武器化,以触发远程基础设施 Kill-Switch。此利用针对的是 Protobuf 处理器中系统性缺乏 nil 指针验证的问题,导致全局运行时崩溃。

CVE-2026-29781 的影响是 C2 基础设施的全面运营瘫痪。

  1. 猎人反成猎物:捕获植入体二进制的防御者可以逆转攻击,并完全关闭 Sliver 服务器。

  2. 跨传输层崩溃:由于 mTLS、WireGuard 和 DNS 传输层缺乏 recover() 机制,单个畸形数据包会导致整个 Go 运行时退出(SIGSEGV)。

  3. 附带会话丢失:通过 DNS 信标触发的崩溃将立即终止整个网络中所有活跃的 HTTP、mTLS 和 WireGuard 会话。

  4. 操作员被驱逐:所有活跃操作员会立即从 gRPC 接口断开连接,丢失所有未保存的状态和实时监控。

  5. 恢复需要人工干预以重启服务器并重新建立复杂的跳板链,导致较高的恢复时间目标(RTO)。

复现步骤:

  1. 前置条件: 提取凭据:从捕获的 Sliver 植入体中获取 mTLS 证书、私钥和 Age 密钥。

  2. 编辑 PoC:打开 mtls_poc.go,将 var 块中的占位符值(c2Endpoint、clientCertPEM、clientKeyPEM、peerPrivateKey)替换为你提取的凭据。

  3. 针对你的测试 Sliver 服务器运行漏洞利用:

root@kitploit:~
go run mtls_poc.go

预期结果与崩溃证明:收到畸形数据包后,Sliver 服务器会立即触发 Nil 指针解引用。由于传输层(mTLS/Yamux)无法从此 panic 中恢复,整个服务器进程将以 SIGSEGV 终止。

你可以通过检查服务器状态来验证:

root@kitploit:~
systemctl status sliver

官方公告 GHSA-hx52-cv84-jr5v


Screenshot_20260228_025732

Free Palestine 🇵🇸

下载工具