
Python-PoC für CVE-2026-100835: prüft Contrast-Manifeste auf AllowedChipIDs/AllowedPIIDs, erkennt Versionen und sondiert Coordinator-Endpunkte, um das Risiko einer aTLS-Attestierungsweiterleitung zu bewerten.
Python-3-PoC für CVE-2026-100835 — Edgeless Systems Contrast vor 1.16.0.
CVE-2026-100835 — Remote-Attestation-Relay gegen Contrast attested TLS (aTLS) (CWE-295). Vor 1.16.0 behandelte Contrast jeden kryptografisch gültigen TEE-Attestation-Report, der zu den ReferenceValues (Firmware-TCB, Messungen) passte, als ausreichend, ohne den Report an spezifische, physisch vertrauenswürdige Hardware zu binden. Ein Angreifer, der Attestation-Traffic abfangen kann (CLI ↔ Coordinator oder Coordinator ↔ Workload) und der irgendeine kompatible TEE kontrolliert (oder Relay-Secrets von einem Host extrahieren kann), kann einen Report weiterleiten und den Coordinator oder einen Workload imitieren, wodurch die aTLS-Identitätsprüfung ausgehebelt wird.
Behobene Version: 1.16.0 fügt Manifest-Felder AllowedChipIDs (SEV-SNP) und AllowedPIIDs (TDX) hinzu; Betreiber müssen diese mit IDs von physisch auditierten Hosts befüllen. Leere Listen akzeptieren weiterhin jeden Chip/PIID — Relay bleibt möglich, bis die Listen gesetzt sind.
CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
Advisories: GHSA-hjgc-jc5v-fw7h, VulnCheck.
PoC-Seite: https://pocbit.org/pocs/cve-2026-100835
Katalog: https://pocbit.org/pocs/
| Hersteller / Produkt | Edgeless Systems Contrast |
| Betroffen | 0 < version < 1.16.0 |
| Komponente | Remote Attestation / aTLS |
| Angriff | Relay eines gültigen TEE-Reports + MITM |
| Mitigation | Upgrade auf ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 Improper Certificate Validation |
Dieses PoC auditiert Manifeste, extrahiert Contrast-Versionen aus Manifesten/K8s-YAML, probt Coordinator-HTTP-Endpunkte und dokumentiert die Relay-Kette. Es führt kein MITM oder TEE-Forgery durch (nur Labor, autorisierte Nutzung).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
Siehe manifest.example.json für leere Allowlist = Relay-Konfigurationsrisiko.
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 Remote-Attestation-Relay (aTLS-Identitätsumgehung). Manifest-Audit für AllowedChipIDs / AllowedPIIDs, Versionserkennung, Coordinator-Probe, Relay-Ketten-Notizen. PoCbit
CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.
Nur autorisierte Sicherheitsforschung und eigene Deployments. Relay-Angriffe kompromittieren alle Mesh-/Workload-Secrets — folgen Sie der Incident Response des Herstellers, wenn eine Ausnutzung vermutet wird.