Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالاستغلالأمن السحابةأمن سلسلة التوريدتطوير الحمولات
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة.

عرض المستودع
6منذ شهر واحدلم تتم المراجعة بعد
مشاركة

CVE-2026-22008 – حقن طبقة AWS Lambda عبر ARN طبقة مشتركة

كود البرنامج (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – حقن طبقة AWS Lambda عبر ARN غير موثوق

Severity: Critical

نظرة عامة

تتضمن دالة AWS Lambda طبقة Lambda من ARN مشترك علنًا ولكن غير موثوق. يعمل كود الطبقة داخل بيئة تنفيذ الدالة، مما يسمح لناشر الطبقة بسرقة بيانات الاعتماد، وتسريب البيانات، وتنفيذ كود عشوائي.

تفاصيل الثغرة

  • النوع: سلسلة التوريد / حقن الكود
  • الأثر: اختراق كامل للدالة، وسرقة بيانات الاعتماد.
  • السبب الجذري: يتم دمج طبقات Lambda في كود الدالة؛ لا يشترط التحقق من التوقيع. يمكن لمالك طبقة خبيث تحديث الطبقة والتأثير على جميع الدوال التي تستخدمها.

توضيح الاستغلال

انشر الدالة الضحية باستخدام السكربت القابل للاستغلال (يتطلب بيئة اختبار AWS):

root@kitploit:~
python deploy_vulnerable_lambda.py

يتم استدعاء معالج الطبقة عند كل طلب، ليقوم بإرسال اتصال إلى خادم المهاجم.

تنزيل الأداة