Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — Proof-of-concept für CVE-2026-22008, das die AWS Lambda-Layer-Injektion über nicht vertrauenswürdige ARNs demonstriert und beliebige Codeausführung sowie den Diebstahl von Anmeldeinformationen in betroffenen Funktionen ermöglicht. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseExploitationCloud-SicherheitLieferkettensicherheitPayload-Entwicklung
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

Proof-of-concept für CVE-2026-22008, das die AWS Lambda-Layer-Injektion über nicht vertrauenswürdige ARNs demonstriert und beliebige Codeausführung sowie den Diebstahl von Anmeldeinformationen in betroffenen Funktionen ermöglicht.

Repository anzeigen
6vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-22008 – AWS Lambda Layer Injection über freigegebene Layer-ARN

Programmcode (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – AWS Lambda Layer Injection über nicht vertrauenswürdige ARN

Severity: Critical

Überblick

Eine AWS-Lambda-Funktion bindet einen Lambda-Layer von einer öffentlich freigegebenen, aber nicht vertrauenswürdigen ARN ein. Der Code des Layers läuft innerhalb der Ausführungsumgebung der Funktion und ermöglicht es dem Herausgeber des Layers, Anmeldeinformationen zu stehlen, Daten zu exfiltrieren und beliebigen Code auszuführen.

Schwachstellendetails

  • Typ: Supply-Chain-/Code-Injection
  • Auswirkung: Vollständige Kompromittierung der Funktion, Diebstahl von Anmeldeinformationen.
  • Grundursache: Lambda-Layer werden in den Code der Funktion eingefügt; eine Signaturprüfung ist nicht erforderlich. Ein böswilliger Layer-Besitzer kann den Layer aktualisieren und alle Funktionen beeinträchtigen, die ihn verwenden.

Exploit-Demonstration

Stellen Sie die Opferfunktion mithilfe des anfälligen Skripts bereit (erfordert AWS-Sandbox):

root@kitploit:~
python deploy_vulnerable_lambda.py

Der Handler des Layers wird bei jeder Anfrage aufgerufen und meldet sich beim Angreifer zurück.

Tool herunterladen