Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire et le vol d'identifiants dans les fonctions concernées. | Kitploit
Outils/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
Sécurité de l'Infrastructure CloudAnalyse des VulnérabilitésExploitationSécurité CloudSécurité de la Chaîne LogistiqueDéveloppement de Charges Utiles
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

Preuve de concept pour CVE-2026-22008 démontrant l'injection de couches AWS Lambda via des ARN non fiables, permettant l'exécution de code arbitraire et le vol d'identifiants dans les fonctions concernées.

Voir le dépôt
6il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-22008 – Injection de couche AWS Lambda via un ARN de couche partagé

Code du programme (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – Injection de couche AWS Lambda via un ARN non fiable

Severity: Critical

Vue d'ensemble

Une fonction AWS Lambda inclut une couche Lambda provenant d'un ARN partagé publiquement mais non fiable. Le code de la couche s'exécute dans l'environnement d'exécution de la fonction, ce qui permet à l'éditeur de la couche de voler des identifiants, d'exfiltrer des données et d'exécuter du code arbitraire.

Détails de la vulnérabilité

  • Type : Chaîne d'approvisionnement / Injection de code
  • Impact : Compromission complète de la fonction, vol d'identifiants.
  • Cause racine : Les couches Lambda sont fusionnées dans le code de la fonction ; aucune vérification de signature n'est requise. Un propriétaire de couche malveillant peut mettre à jour la couche et affecter toutes les fonctions qui l'utilisent.

Démonstration de l'exploit

Déployez la fonction victime à l'aide du script vulnérable (nécessite un bac à sable AWS) :

root@kitploit:~
python deploy_vulnerable_lambda.py

Le gestionnaire de la couche est invoqué à chaque requête, communiquant avec le serveur de l'attaquant.

Télécharger l’outil