Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event — إثبات المفهوم (PoC) لـ CVE-2026-22015: حدث خبيث يحقن متغيرات البيئة في الدوال عديمة الخادم (serverless)، مما يؤدي إلى استبدال الأسرار وتمكين تصعيد الامتيازات. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event
تصعيد الامتيازاتالاستغلالأمن الخوادمأمن السحابةسوء التكوينالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event

CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event

إثبات المفهوم (PoC) لـ CVE-2026-22015: حدث خبيث يحقن متغيرات البيئة في الدوال عديمة الخادم (serverless)، مما يؤدي إلى استبدال الأسرار وتمكين تصعيد الامتيازات.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
8منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-22015 – حقن متغيرات البيئة في الدالة بدون خادم عبر الحدث

كود البرنامج (محاكاة Python Lambda)

root@kitploit:~
# lambda_env_inject.py - Vulnerable function that reads env from event
import os, json

def handler(event, context):
    # The event contains environment variable overrides (debug feature)
    for key, value in event.get('env', {}).items():
        os.environ[key] = value
    return os.environ.get('SECRET', 'not set')

CVE-2026-22015 – حقن متغيرات البيئة في الدالة بدون خادم عبر الحدث

Severity: Critical

نظرة عامة

تثق دالة بدون خادم في الحدث الوارد لتعيين متغيرات البيئة، وهو أمر مخصص للتصحيح. يمكن للمهاجم حقن متغيرات بيئة عشوائية، متجاوزًا الأسرار ومغيّرًا سلوك الدالة.

تفاصيل الثغرة

  • النوع: حقن / تصعيد صلاحيات
  • التأثير: سرقة بيانات الاعتماد، إفساد المنطق.
  • السبب الجذري: لا تتحقق الدالة من مصدر الحدث؛ تندمج البيانات التي يتحكم فيها المستخدم في os.environ.

توضيح الاستغلال

شغّل الدالة محليًا واستدعها بالحدث الخبيث:

root@kitploit:~
python lambda_env_inject.py

يتم استبدال السر بالقيمة "attacker_controlled".

تنزيل الأداة