Sliver C2 服务器漏洞致攻击者可读取流量
据Cybersecuritynews消息,Sliver C2框架的teamserver实现中发现严重的服务器端请求伪造(SSRF)漏洞(CVE-2025-27090),攻击者可通过受影响服务器建立未经授权的TCP连接。1.5.26至1.5.42 版本以及特定提交前的预发布版本均受影响,该漏洞会导致红队基础设施面临IP泄露、横向移动和流量拦截风险。 漏洞存在于协议处理程序对植入注册和隧道创建序列的处理中,攻击者能通过精心构造的植入回调绕过防护措施。目前,该漏洞已在特定提交中通过改进会话验证和隧道创建检查得到修复。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4病例泄露事件凸显隐私保护之殇 ...2023-12-22
-
5人工智能相关法律法规合规指南2天前
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
9银狐超进化!引爆2025开年最大黑...1天前
-
10第十届互联网安全大会(ISC 2022)2022-06-17