
Python PoC لـ CVE-2026-100835: يقوم بتدقيق ملفات Contrast manifests بحثًا عن AllowedChipIDs/AllowedPIIDs، ويكتشف الإصدارات، ويستكشف نقاط نهاية Coordinator لتقييم مخاطر aTLS attestation relay.
نموذج أولي (PoC) بلغة Python 3 لـ CVE-2026-100835 — Edgeless Systems Contrast قبل الإصدار 1.16.0.
CVE-2026-100835 — إعادة توجيه الإثبات البعيد ضد اتصال TLS المُثبت (aTLS) في Contrast (CWE-295). قبل الإصدار 1.16.0، كان Contrast يعامل أي تقرير إثبات لبيئة التنفيذ الموثوقة (TEE) يكون صحيحاً تشفيرياً ويتطابق مع قيم المرجع (ReferenceValues) (TCB للبرنامج الثابت، القياسات) على أنه كافٍ، دون ربط التقرير بـ أجهزة مادية محددة وموثوقة. يمكن لمهاجم قادر على اعتراض حركة مرور الإثبات (CLI ↔ Coordinator أو Coordinator ↔ workload) والذي يتحكم في أي بيئة تنفيذ موثوقة متوافقة (أو يستطيع استخراج أسرار إعادة التوجيه من أحد الأجهزة)، أن يقوم بإعادة توجيه (relay) التقرير وانتحال شخصية الـ Coordinator أو مهمة عمل، مما يُبطل التحقق من هوية aTLS.
الإصدار المصحح: يضيف الإصدار 1.16.0 حقول البيان AllowedChipIDs (SEV-SNP) و AllowedPIIDs (TDX)؛ يجب على المشغلين ملئها بمعرفات من أجهزة تم تدقيقها مادياً. لا تزال القوائم الفارغة تقبل أي شريحة/معرف PIID — تظل إعادة التوجيه ممكنة حتى يتم تعيين القوائم.
CVSS 4.0: VulnCheck 9.1 حرج (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
الإرشادات الأمنية: GHSA-hjgc-jc5v-fw7h، VulnCheck.
صفحة PoC: https://pocbit.org/pocs/cve-2026-100835
الكتالوج: https://pocbit.org/pocs/
| البائع / المنتج | Edgeless Systems Contrast |
| المؤثر به | 0 < الإصدار < 1.16.0 |
| المكون | الإثبات البعيد / aTLS |
| الهجوم | إعادة توجيه تقرير TEE صالح + MITM |
| التخفيف | الترقية إلى ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 التحقق غير السليم من الشهادة |
يقوم هذا النموذج الأولي (PoC) بـ تدقيق البيانات الوصفية (manifests)، واستخراج إصدارات Contrast من البيانات الوصفية/ملفات YAML الخاصة بـ K8s، و فحص نقاط نهاية HTTP الخاصة بـ Coordinator، وتوثيق سلسلة إعادة التوجيه. ولا يقوم بـ تنفيذ هجمات MITM أو تزوير TEE (للاستخدام المخبري فقط والمصرح به).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
انظر manifest.example.json لمعرفة مخاطر القائمة البيضاء الفارغة = إعداد إعادة التوجيه.
نموذج PoC الخاص بـ CVE-2026-100835: Edgeless Contrast < 1.16.0 وسطي إثبات بعيد (تجاوز هوية aTLS). تدقيق بيانات وصفية لحقول AllowedChipIDs / AllowedPIIDs، كشف الإصدارات، فحص Coordinator، ملاحظات حول سلسلة إعادة التوجيه. PoCbit
CVE-2026-100835: تقارير إثبات Contrast قبل 1.16.0 غير مربوطة بالعتاد المادي؛ إعادة التوجيه (relay) ممكنة باستخدام MITM + بيئة تنفيذ موثوقة (TEE) للمهاجم. نموذج PoC: تحليل إصدارات البيانات الوصفية/K8s، فحص Coordinator، لا يوجد استغلال تلقائي.
أبحاث الأمن المصرح بها ونشر التطبيقات الخاصة بك فقط. هجمات إعادة التوجيه تعرض جميع أسرار الشبكة/مهام العمل للخطر — اتبع استجابة الحادث الخاصة بالبائع إذا اشتبهت في حدوث استغلال.