Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg Geheimnisse zwischen Ausführungen preisgeben kann. | Kitploit
Tools/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
SchwachstellenanalyseExploitationServerless-SicherheitCloud-SicherheitLernen & Bildung
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg Geheimnisse zwischen Ausführungen preisgeben kann.

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23007 – Serverless Cold-Start-Speicherremanenz (Datenleck)

Programmcode (Python-Lambda-Simulation)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – Serverless Cold-Start-Speicherremanenz

Severity: Medium

Übersicht

Serverless-Plattformen verwenden Ausführungsumgebungen (Container) über Funktionsaufrufe hinweg erneut, ohne den globalen Speicher zu löschen. Eine Funktion eines Angreifers, die denselben zugrunde liegenden Host (oder sogar dasselbe Konto) teilt, könnte auf Überreste früherer Ausführungen zugreifen und so Geheimnisse offenlegen.

Details zur Schwachstelle

  • Typ: Informationsoffenlegung
  • Auswirkung: Geheimnisse können zwischen Aufrufen austreten.
  • Grundursache: Die Laufzeitumgebung löscht den globalen Zustand zwischen Funktionsaufrufen nicht; Variablen bleiben im Speicher, bis sie überschrieben werden.

Demonstration des Exploits

Ausführen:

root@kitploit:~
python lambda_remanence.py

Der zweite Aufruf liest das Geheimnis, das beim ersten gesetzt wurde.

Tool herunterladen