Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-100835 — Python PoC لـ CVE-2026-100835: يقوم بتدقيق ملفات Contrast manifests بحثًا عن AllowedChipIDs/AllowedPIIDs، ويكتشف الإصدارات، ويستكشف نقاط نهاية Coordinator لتقييم مخاطر aTLS attestation relay. | Kitploit
أدوات/GitHubGitHub/murrez/cve-2026-100835
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتالتشفيراختبار الاختراقأمن السحابةالمصادقة
GitHubmurrez/cve-2026-100835

CVE-2026-100835

Python PoC لـ CVE-2026-100835: يقوم بتدقيق ملفات Contrast manifests بحثًا عن AllowedChipIDs/AllowedPIIDs، ويكتشف الإصدارات، ويستكشف نقاط نهاية Coordinator لتقييم مخاطر aTLS attestation relay.

منذ 6 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2026-100835 — إعادة توجيه إثبات Contrast (aTLS)

نموذج أولي (PoC) بلغة Python 3 لـ CVE-2026-100835 — Edgeless Systems Contrast قبل الإصدار 1.16.0.

الوصف (PoCbit / GitHub)

CVE-2026-100835 — إعادة توجيه الإثبات البعيد ضد اتصال TLS المُثبت (aTLS) في Contrast (CWE-295). قبل الإصدار 1.16.0، كان Contrast يعامل أي تقرير إثبات لبيئة التنفيذ الموثوقة (TEE) يكون صحيحاً تشفيرياً ويتطابق مع قيم المرجع (ReferenceValues) (TCB للبرنامج الثابت، القياسات) على أنه كافٍ، دون ربط التقرير بـ أجهزة مادية محددة وموثوقة. يمكن لمهاجم قادر على اعتراض حركة مرور الإثبات (CLI ↔ Coordinator أو Coordinator ↔ workload) والذي يتحكم في أي بيئة تنفيذ موثوقة متوافقة (أو يستطيع استخراج أسرار إعادة التوجيه من أحد الأجهزة)، أن يقوم بإعادة توجيه (relay) التقرير وانتحال شخصية الـ Coordinator أو مهمة عمل، مما يُبطل التحقق من هوية aTLS.

الإصدار المصحح: يضيف الإصدار 1.16.0 حقول البيان AllowedChipIDs (SEV-SNP) و AllowedPIIDs (TDX)؛ يجب على المشغلين ملئها بمعرفات من أجهزة تم تدقيقها مادياً. لا تزال القوائم الفارغة تقبل أي شريحة/معرف PIID — تظل إعادة التوجيه ممكنة حتى يتم تعيين القوائم.

CVSS 4.0: VulnCheck 9.1 حرج (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

الإرشادات الأمنية: GHSA-hjgc-jc5v-fw7h، VulnCheck.

صفحة PoC: https://pocbit.org/pocs/cve-2026-100835

PoCbit

الكتالوج: https://pocbit.org/pocs/

البائع / المنتجEdgeless Systems Contrast
المؤثر به0 < الإصدار < 1.16.0
المكونالإثبات البعيد / aTLS
الهجومإعادة توجيه تقرير TEE صالح + MITM
التخفيفالترقية إلى ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 التحقق غير السليم من الشهادة

يقوم هذا النموذج الأولي (PoC) بـ تدقيق البيانات الوصفية (manifests)، واستخراج إصدارات Contrast من البيانات الوصفية/ملفات YAML الخاصة بـ K8s، و فحص نقاط نهاية HTTP الخاصة بـ Coordinator، وتوثيق سلسلة إعادة التوجيه. ولا يقوم بـ تنفيذ هجمات MITM أو تزوير TEE (للاستخدام المخبري فقط والمصرح به).

الاستخدام

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

انظر manifest.example.json لمعرفة مخاطر القائمة البيضاء الفارغة = إعداد إعادة التوجيه.

نبذة عن GitHub (باللغة الإنجليزية)

نموذج PoC الخاص بـ CVE-2026-100835: Edgeless Contrast < 1.16.0 وسطي إثبات بعيد (تجاوز هوية aTLS). تدقيق بيانات وصفية لحقول AllowedChipIDs / AllowedPIIDs، كشف الإصدارات، فحص Coordinator، ملاحظات حول سلسلة إعادة التوجيه. PoCbit

ملخص (بالتركية)

CVE-2026-100835: تقارير إثبات Contrast قبل 1.16.0 غير مربوطة بالعتاد المادي؛ إعادة التوجيه (relay) ممكنة باستخدام MITM + بيئة تنفيذ موثوقة (TEE) للمهاجم. نموذج PoC: تحليل إصدارات البيانات الوصفية/K8s، فحص Coordinator، لا يوجد استغلال تلقائي.

اعتبارات قانونية

أبحاث الأمن المصرح بها ونشر التطبيقات الخاصة بك فقط. هجمات إعادة التوجيه تعرض جميع أسرار الشبكة/مهام العمل للخطر — اتبع استجابة الحادث الخاصة بالبائع إذا اشتبهت في حدوث استغلال.

تنزيل الأداة