成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Sliver C2框架漏洞解析:攻擊者可建立TCP連接竊取數據流量

安全 漏洞
該漏洞允許攻擊者通過受影響的服務器建立未授權的TCP連接,可能導致IP泄露、橫向移動和流量攔截。

近期,Sliver C2框架的團隊服務器(teamserver)實現中被發現存在一個嚴重的服務器端請求偽造(SSRF)漏洞(CVE-2025-27090)。該漏洞允許攻擊者通過受影響的服務器建立未授權的TCP連接,可能導致IP泄露、橫向移動和流量攔截。

漏洞影響范圍

該漏洞影響Sliver C2框架的1.5.26至1.5.42版本,以及在Of340a2提交之前的預發布版本。盡管Sliver的架構通常會將團隊服務器置于保護性重定向器之后,但該漏洞允許攻擊者通過精心構造的植入物回調繞過這些保護措施。

Sliver的架構(來源:Chebuya)

漏洞利用機制

該漏洞利用鏈涉及Sliver Go代碼庫中的兩個關鍵處理函數。首先,registerSessionHandler函數通過Protobuf反序列化為新植入物創建一個會話對象:

`// server/handlers/sessions.go  
session := core.NewSession(implantConn)  
core.Sessions.Add(session) // 將會話添加到團隊服務器跟蹤`

攻擊者隨后利用tunnelDataHandler,發送包含CreateReverse設置為true的特制TunnelData消息:

`// server/handlers/session.go  
if rtunnel == nil && tunnelData.CreateReverse == true {  
    createReverseTunnelHandler(implantConn, data) // 觸發SSRF  
}`

這將強制團隊服務器通過defaultDialer.DialContext調用建立出站連接:

`remoteAddress := fmt.Sprintf("%s:%d", req.Rportfwd.Host, req.Rportfwd.Port)  
dst, err := defaultDialer.DialContext(ctx, "tcp", remoteAddress)`

通過Sliver的隧道管理系統,該漏洞實現了雙向通信。如下Python概念驗證(PoC)代碼所示,攻擊者首先注冊一個虛假會話,然后發起反向隧道:

`registration_envelope = generate_registration_envelope()  
ssock.write(registration_envelope_len + registration_envelope)  
reverse_tunnel_envelope = generate_create_reverse_tunnel_envelope(target_ip, port, data)  
ssock.write(reverse_tunnel_envelope_len + reverse_tunnel_envelope)`

修復建議

該漏洞已通過提交3f2a1b9修復,改進了會話驗證和隧道創建檢查。管理員應立即更新至Sliver v1.5.43及以上版本,并審核所有暫存監聽器是否存在未授權的shellcode生成能力。

此SSRF漏洞突顯了在C2框架處理雙向網絡通信時,嚴格輸入驗證的重要性。隨著紅隊工具本身成為攻擊目標,團隊服務器組件的堅固隔離對于操作安全仍然至關重要。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2023-02-08 15:52:55

2025-04-16 11:15:09

2012-06-13 09:26:46

2022-08-19 15:40:08

密碼證書安全

2021-12-01 11:25:15

MSHTML微軟漏洞

2022-06-01 11:52:57

GitHub漏洞

2025-03-27 09:51:12

2025-01-10 06:00:00

2024-01-15 12:37:13

2022-05-05 16:24:21

APT網絡攻擊后門

2021-10-20 11:33:29

Telegram BoPayPal間諜軟件

2021-04-22 09:33:37

Azure漏洞攻擊

2020-11-13 18:56:39

漏洞rootUbuntu

2021-03-09 09:06:33

PythonBug漏洞

2022-05-15 15:15:57

惡意軟件WhatsApp網絡攻擊

2020-12-30 09:27:55

漏洞DDoS攻擊網絡攻擊

2021-05-27 09:51:20

漏洞

2020-12-23 10:52:25

網絡安全漏洞5G

2010-09-25 15:40:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩国产欧美一区 | av网站免费 | 男人的天堂久久 | 欧美一级二级三级视频 | 91天堂网| 亚洲国产精品一区在线观看 | 毛色毛片免费看 | 久久久91精品国产一区二区三区 | 精品欧美一区二区三区久久久小说 | 国产精品黄视频 | 国产专区免费 | 亚洲成人精品一区二区 | 网络毛片 | 久久久久久一区 | 99re在线视频免费观看 | 国产日韩久久 | www.99精品| 日韩精品一区二区三区视频播放 | 在线观看国产wwwa级羞羞视频 | 影音先锋中文在线 | 久久伊人亚洲 | 亚洲国产精品久久久久久 | 伊人啪啪网 | 国产午夜精品视频 | 国产一区二区自拍 | 中文字幕日韩欧美一区二区三区 | 成人免费网站 | 亚洲va欧美va人人爽午夜 | 懂色中文一区二区三区在线视频 | av男人的天堂在线 | av天天干 | 国产精品一区二区福利视频 | 精品久久国产 | 日韩视频一区二区 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 精品毛片 | 久久综合伊人 | 精品国产伦一区二区三区观看说明 | 久久久久久电影 | 成人在线观看免费 | 天天插天天操 |