Sliver C2 服务器中的架构性漏洞允许进行反向 C2 武器化。通过从捕获的植入体中提取凭据,防御者可以将 C2 关系武器化,以触发远程基础设施 Kill-Switch。此利用针对的是 Protobuf 处理器中系统性缺乏 nil 指针验证的问题,导致全局运行时崩溃。
CVE-2026-29781 的影响是 C2 基础设施的全面运营瘫痪。
猎人反成猎物:捕获植入体二进制的防御者可以逆转攻击,并完全关闭 Sliver 服务器。
跨传输层崩溃:由于 mTLS、WireGuard 和 DNS 传输层缺乏 recover() 机制,单个畸形数据包会导致整个 Go 运行时退出(SIGSEGV)。
附带会话丢失:通过 DNS 信标触发的崩溃将立即终止整个网络中所有活跃的 HTTP、mTLS 和 WireGuard 会话。
操作员被驱逐:所有活跃操作员会立即从 gRPC 接口断开连接,丢失所有未保存的状态和实时监控。
恢复需要人工干预以重启服务器并重新建立复杂的跳板链,导致较高的恢复时间目标(RTO)。
前置条件: 提取凭据:从捕获的 Sliver 植入体中获取 mTLS 证书、私钥和 Age 密钥。
编辑 PoC:打开 mtls_poc.go,将 var 块中的占位符值(c2Endpoint、clientCertPEM、clientKeyPEM、peerPrivateKey)替换为你提取的凭据。
针对你的测试 Sliver 服务器运行漏洞利用:
go run mtls_poc.go
预期结果与崩溃证明:收到畸形数据包后,Sliver 服务器会立即触发 Nil 指针解引用。由于传输层(mTLS/Yamux)无法从此 panic 中恢复,整个服务器进程将以 SIGSEGV 终止。
你可以通过检查服务器状态来验证:
systemctl status sliver
官方公告 GHSA-hx52-cv84-jr5v

Free Palestine 🇵🇸