PT-2025-44202 · Sliver · Sliver
CVE-2025-27093
·
Publicado
2025-10-28
·
Atualizado
2026-07-30
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Sliver 1.5.43 e anteriores, e versão 1.6.0-dev
Descrição
O Sliver é um framework de comando e controle que utiliza uma netstack Wireguard personalizada. Nas versões 1.5.43 e anteriores, e na versão de desenvolvimento 1.6.0-dev, a netstack não limita o tráfego entre clientes Wireguard. Essa comunicação irrestrita permite que clientes se conectem entre si, potencialmente permitindo que atacantes aproveitem pares de chaves vazados ou recuperados para comprometer operadores ou acessar encaminhamentos de porta de outros implantes. A conexão Wireguard opera inteiramente dentro do processo e não se expõe como uma interface de rede. Um atacante pode obter uma configuração Wireguard válida e conectar-se à máquina do operador, potencialmente acessando serviços escutando em todas as interfaces (0.0.0.0), como SSH, RDP ou SMB. A chave privada de um beacon pode ser recuperada através de dump de processo, permitindo que um atacante gere novos clientes Wireguard sem o conhecimento do operador, obtendo persistência dentro da rede.
Recomendações
Versões anteriores à 1.5.43 e a versão 1.6.0-dev devem implementar filtragem de tráfego entre clientes usando uma política de negação padrão (default-deny).
Diferenciar entre configurações/clientes Wireguard de operador e de beacon.
Permitir apenas tráfego específico unidirecional quando um operador solicitar um encaminhamento de porta Wireguard.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sliver