Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-100835 — Python-PoC für CVE-2026-100835: prüft Contrast-Manifeste auf AllowedChipIDs/AllowedPIIDs, erkennt Versionen und sondiert Coordinator-Endpunkte, um das Risiko einer aTLS-Attestierungsweiterleitung zu bewerten. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-100835
Container-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungKryptographiePenetrationstestsCloud-SicherheitAuthentifizierung
GitHubmurrez/cve-2026-100835

CVE-2026-100835

Python-PoC für CVE-2026-100835: prüft Contrast-Manifeste auf AllowedChipIDs/AllowedPIIDs, erkennt Versionen und sondiert Coordinator-Endpunkte, um das Risiko einer aTLS-Attestierungsweiterleitung zu bewerten.

vor 6 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-100835 — Contrast Attestation Relay (aTLS)

Python-3-PoC für CVE-2026-100835 — Edgeless Systems Contrast vor 1.16.0.

Beschreibung (PoCbit / GitHub)

CVE-2026-100835 — Remote-Attestation-Relay gegen Contrast attested TLS (aTLS) (CWE-295). Vor 1.16.0 behandelte Contrast jeden kryptografisch gültigen TEE-Attestation-Report, der zu den ReferenceValues (Firmware-TCB, Messungen) passte, als ausreichend, ohne den Report an spezifische, physisch vertrauenswürdige Hardware zu binden. Ein Angreifer, der Attestation-Traffic abfangen kann (CLI ↔ Coordinator oder Coordinator ↔ Workload) und der irgendeine kompatible TEE kontrolliert (oder Relay-Secrets von einem Host extrahieren kann), kann einen Report weiterleiten und den Coordinator oder einen Workload imitieren, wodurch die aTLS-Identitätsprüfung ausgehebelt wird.

Behobene Version: 1.16.0 fügt Manifest-Felder AllowedChipIDs (SEV-SNP) und AllowedPIIDs (TDX) hinzu; Betreiber müssen diese mit IDs von physisch auditierten Hosts befüllen. Leere Listen akzeptieren weiterhin jeden Chip/PIID — Relay bleibt möglich, bis die Listen gesetzt sind.

CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

Advisories: GHSA-hjgc-jc5v-fw7h, VulnCheck.

PoC-Seite: https://pocbit.org/pocs/cve-2026-100835

PoCbit

Katalog: https://pocbit.org/pocs/

Hersteller / ProduktEdgeless Systems Contrast
Betroffen0 < version < 1.16.0
KomponenteRemote Attestation / aTLS
AngriffRelay eines gültigen TEE-Reports + MITM
MitigationUpgrade auf ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 Improper Certificate Validation

Dieses PoC auditiert Manifeste, extrahiert Contrast-Versionen aus Manifesten/K8s-YAML, probt Coordinator-HTTP-Endpunkte und dokumentiert die Relay-Kette. Es führt kein MITM oder TEE-Forgery durch (nur Labor, autorisierte Nutzung).

Verwendung

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

Siehe manifest.example.json für leere Allowlist = Relay-Konfigurationsrisiko.

GitHub About (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 Remote-Attestation-Relay (aTLS-Identitätsumgehung). Manifest-Audit für AllowedChipIDs / AllowedPIIDs, Versionserkennung, Coordinator-Probe, Relay-Ketten-Notizen. PoCbit

Özet (TR)

CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.

Rechtliches

Nur autorisierte Sicherheitsforschung und eigene Deployments. Relay-Angriffe kompromittieren alle Mesh-/Workload-Secrets — folgen Sie der Incident Response des Herstellers, wenn eine Ausnutzung vermutet wird.

Tool herunterladen