Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — يحاكي CVE-2026-23007 الخاص ببقاء الذاكرة عند بدء التشغيل البارد في البيئات الخادمية (serverless cold-start memory remanence)؛ ويوضح كيف يمكن للحالة العامة المستمرة عبر استدعاءات Lambda المتعددة أن تسرّب الأسرار بين عمليات التنفيذ. | Kitploit
أدوات/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
تحليل الثغرات الأمنيةالاستغلالأمن الخوادمأمن السحابةالتعلم والتعليم
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

يحاكي CVE-2026-23007 الخاص ببقاء الذاكرة عند بدء التشغيل البارد في البيئات الخادمية (serverless cold-start memory remanence)؛ ويوضح كيف يمكن للحالة العامة المستمرة عبر استدعاءات Lambda المتعددة أن تسرّب الأسرار بين عمليات التنفيذ.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-23007 – بقايا ذاكرة البدء البارد في Serverless (تسرب البيانات)

كود البرنامج (محاكاة Python Lambda)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – بقايا ذاكرة البدء البارد في Serverless

Severity: Medium

نظرة عامة

تعيد منصات Serverless استخدام بيئات التنفيذ (الحاويات) عبر استدعاءات الدوال دون مسح الذاكرة العامة. قد يتمكن مهاجم يستخدم دالة تشارك نفس المضيف الأساسي (أو حتى نفس الحساب) من الوصول إلى بقايا عمليات تنفيذ سابقة، مما يؤدي إلى تسرب الأسرار.

تفاصيل الثغرة

  • النوع: إفشاء المعلومات
  • التأثير: تسرب الأسرار بين الاستدعاءات.
  • السبب الجذري: لا تقوم بيئة التشغيل بمسح الحالة العامة بين استدعاءات الدوال؛ تبقى المتغيرات في الذاكرة حتى يتم استبدالها.

توضيح الاستغلال

شغّل:

root@kitploit:~
python lambda_remanence.py

الاستدعاء الثاني يقرأ السر الذي تم تعيينه خلال الأول.

تنزيل الأداة