Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — Prueba de concepto para CVE-2026-22008 que demuestra la inyección de capas de AWS Lambda mediante ARNs no confiables, lo que permite la ejecución de código arbitrario y el robo de credenciales en las funciones afectadas. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
Seguridad de Infraestructura en la NubeAnálisis de VulnerabilidadesExplotaciónSeguridad en la NubeSeguridad de Cadena de SuministroDesarrollo de Payloads
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

Prueba de concepto para CVE-2026-22008 que demuestra la inyección de capas de AWS Lambda mediante ARNs no confiables, lo que permite la ejecución de código arbitrario y el robo de credenciales en las funciones afectadas.

Ver Repositorio
6hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-22008 – Inyección de capa de AWS Lambda mediante ARN de capa compartido

Código del programa (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – Inyección de capa de AWS Lambda mediante ARN no confiable

Severity: Critical

Resumen

Una función de AWS Lambda incluye una capa de Lambda (Lambda Layer) de un ARN compartido públicamente pero no confiable. El código de la capa se ejecuta dentro del entorno de ejecución de la función, lo que permite al publicador de la capa robar credenciales, exfiltrar datos y ejecutar código arbitrario.

Detalles de la vulnerabilidad

  • Tipo: Cadena de suministro / Inyección de código
  • Impacto: Compromiso total de la función, robo de credenciales.
  • Causa raíz: Las capas de Lambda se fusionan con el código de la función; no se requiere verificación de firma. Un propietario malicioso de la capa puede actualizarla y afectar a todas las funciones que la utilizan.

Demostración del exploit

Despliegue la función víctima usando el script vulnerable (requiere un sandbox de AWS):

root@kitploit:~
python deploy_vulnerable_lambda.py
Descargar herramienta