Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — Simula la remanencia de memoria en el arranque en frío serverless de CVE-2026-23007; demuestra cómo el estado global persistente entre invocaciones de Lambda puede filtrar secretos entre ejecuciones. | Kitploit
Herramientas/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
Análisis de VulnerabilidadesExplotaciónSeguridad ServerlessSeguridad en la NubeAprendizaje y Educación
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

Simula la remanencia de memoria en el arranque en frío serverless de CVE-2026-23007; demuestra cómo el estado global persistente entre invocaciones de Lambda puede filtrar secretos entre ejecuciones.

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23007 – Remanencia de memoria en arranque en frío de Serverless (Fuga de datos)

Código del programa (simulación Lambda en Python)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – Remanencia de memoria en arranque en frío de Serverless

Severity: Medium

Descripción general

Las plataformas serverless reutilizan los entornos de ejecución (contenedores) entre invocaciones de funciones sin poner a cero la memoria global. Una función de un atacante que comparte el mismo host subyacente (o incluso la misma cuenta) podría acceder a restos de ejecuciones anteriores, filtrando secretos.

Detalles de la vulnerabilidad

  • Tipo: Divulgación de información
  • Impacto: Fuga de secretos entre invocaciones.
  • Causa raíz: El runtime no borra el estado global entre llamadas a funciones; las variables persisten en memoria hasta que se sobrescriben.

Demostración del exploit

Ejecuta:

root@kitploit:~
python lambda_remanence.py

La segunda invocación lee el secreto establecido durante la primera.

Descargar herramienta