Sliver项目中Windows植入程序UserAgent缺失问题分析
问题背景
Sliver是一款功能强大的红队测试框架,其Windows植入程序在特定配置下会出现网络通信失败的问题。经过分析发现,这是由于生成的植入程序中未正确设置UserAgent导致的,特别是在使用wininet驱动时,这一问题会直接导致网络通信功能失效。
问题现象
当使用Sliver生成Windows植入程序并指定wininet驱动时,程序运行时会产生以下错误信息:
failed to establish connection: failed to add request headers: HttpAddRequestHeadersW: winapi error #12150
这个错误表明在尝试添加HTTP请求头时系统调用失败,根本原因是缺少必要的UserAgent设置。
技术分析
在Sliver的源代码中,植入程序的UserAgent设置逻辑存在问题。具体来看,在binaries.go文件的第485行附近,UserAgent的返回处理不正确。当前的实现可能直接返回了一个空值或未正确处理pbC2Implant.UserAgent字段。
wininet驱动作为Windows系统的网络通信组件,对HTTP请求有严格要求。根据微软文档,HttpAddRequestHeadersW函数要求必须设置有效的UserAgent,否则会返回错误代码12150(ERROR_HTTP_INVALID_HEADER)。
解决方案
修复方案相对简单,只需修改相关代码,确保正确返回pbC2Implant.UserAgent字段值。具体修改应为将当前返回语句替换为:
return pbC2Implant.UserAgent
这一修改能确保生成的植入程序携带正确的UserAgent信息,满足wininet驱动的API要求。
影响范围
该问题影响所有使用wininet驱动的Windows植入程序,无论目标系统是哪个版本的Windows。其他驱动类型(如winhttp)可能不受此问题影响,因为它们对UserAgent的要求可能不同。
最佳实践建议
- 测试验证:在生成植入程序后,建议先在测试环境中验证其网络通信功能
- 驱动选择:根据目标环境选择合适的通信驱动,了解各驱动的特性和要求
- 日志分析:遇到网络通信问题时,首先检查植入程序的调试日志
- 版本更新:及时更新到修复该问题的Sliver版本
总结
UserAgent设置看似是一个小细节,但在特定环境下可能成为功能正常工作的关键因素。这个问题提醒我们,在开发跨平台安全工具时,需要充分考虑不同系统组件的行为差异和API要求,确保生成的植入程序在各种环境下都能可靠工作。
Kimi-K2.5Kimi K2.5 是一款开源的原生多模态智能体模型,它在 Kimi-K2-Base 的基础上,通过对约 15 万亿混合视觉和文本 tokens 进行持续预训练构建而成。该模型将视觉与语言理解、高级智能体能力、即时模式与思考模式,以及对话式与智能体范式无缝融合。Python00
GLM-4.7-FlashGLM-4.7-Flash 是一款 30B-A3B MoE 模型。作为 30B 级别中的佼佼者,GLM-4.7-Flash 为追求性能与效率平衡的轻量化部署提供了全新选择。Jinja00
VLOOKVLOOK™ 是优雅好用的 Typora/Markdown 主题包和增强插件。 VLOOK™ is an elegant and practical THEME PACKAGE × ENHANCEMENT PLUGIN for Typora/Markdown.Less00
PaddleOCR-VL-1.5PaddleOCR-VL-1.5 是 PaddleOCR-VL 的新一代进阶模型,在 OmniDocBench v1.5 上实现了 94.5% 的全新 state-of-the-art 准确率。 为了严格评估模型在真实物理畸变下的鲁棒性——包括扫描伪影、倾斜、扭曲、屏幕拍摄和光照变化——我们提出了 Real5-OmniDocBench 基准测试集。实验结果表明,该增强模型在新构建的基准测试集上达到了 SOTA 性能。此外,我们通过整合印章识别和文本检测识别(text spotting)任务扩展了模型的能力,同时保持 0.9B 的超紧凑 VLM 规模,具备高效率特性。Python00
KuiklyUI基于KMP技术的高性能、全平台开发框架,具备统一代码库、极致易用性和动态灵活性。 Provide a high-performance, full-platform development framework with unified codebase, ultimate ease of use, and dynamic flexibility. 注意:本仓库为Github仓库镜像,PR或Issue请移步至Github发起,感谢支持!Kotlin07
compass-metrics-modelMetrics model project for the OSS CompassPython00