Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-100835 — PoC Python pour CVE-2026-100835 : audite les manifestes Contrast pour AllowedChipIDs/AllowedPIIDs, détecte les versions et sonde les endpoints Coordinator afin d'évaluer le risque de relais d'attestation aTLS. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-100835
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationCollecte d'InformationsCryptographieTests d'IntrusionSécurité CloudAuthentification
GitHubmurrez/cve-2026-100835

CVE-2026-100835

PoC Python pour CVE-2026-100835 : audite les manifestes Contrast pour AllowedChipIDs/AllowedPIIDs, détecte les versions et sonde les endpoints Coordinator afin d'évaluer le risque de relais d'attestation aTLS.

il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-100835 — Relais d'attestation Contrast (aTLS)

PoC Python 3 pour CVE-2026-100835 — Edgeless Systems Contrast avant 1.16.0.

Description (PoCbit / GitHub)

CVE-2026-100835 — Relais d'attestation distante contre attested TLS (aTLS) de Contrast (CWE-295). Avant 1.16.0, Contrast considérait tout rapport d'attestation TEE cryptographiquement valide correspondant aux ReferenceValues (TCB du firmware, mesures) comme suffisant, sans lier le rapport à un matériel spécifique et physiquement de confiance. Un attaquant capable d'intercepter le trafic d'attestation (CLI ↔ Coordinator ou Coordinator ↔ workload) et qui contrôle n'importe quel TEE compatible (ou peut extraire les secrets de relais d'un hôte) peut relayer un rapport et usurper l'identité du Coordinator ou d'un workload, contournant la vérification d'identité aTLS.

Version corrigée : 1.16.0 ajoute les champs de manifeste AllowedChipIDs (SEV-SNP) et AllowedPIIDs (TDX) ; les opérateurs doivent les renseigner avec les IDs d'hôtes physiquement audités. Des listes vides acceptent toujours n'importe quel chip/PIID — le relais reste possible tant que les listes ne sont pas définies.

CVSS 4.0 : VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

Avis : GHSA-hjgc-jc5v-fw7h, VulnCheck.

Page PoC : https://pocbit.org/pocs/cve-2026-100835

PoCbit

Catalogue : https://pocbit.org/pocs/

Éditeur / produitEdgeless Systems Contrast
Affecté0 < version < 1.16.0
ComposantAttestation distante / aTLS
AttaqueRelais d'un rapport TEE valide + MITM
MitigationMise à niveau ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 Validation de certificat incorrecte

Ce PoC audite les manifestes, extrait les versions de Contrast depuis les manifestes/YAML K8s, sonde les endpoints HTTP du Coordinator et documente la chaîne de relais. Il n'effectue pas de MITM ni de falsification de TEE (labo uniquement, usage autorisé).

Utilisation

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

Voir manifest.example.json pour une allowlist vide = risque de configuration de relais.

GitHub About (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit

Özet (TR)

CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.

Mentions légales

Recherche en sécurité autorisée et déploiements personnels uniquement. Les attaques par relais compromettent tous les secrets du mesh/workload — suivez la réponse aux incidents du fournisseur si une exploitation est suspectée.

Télécharger l’outil