
PoC Python pour CVE-2026-100835 : audite les manifestes Contrast pour AllowedChipIDs/AllowedPIIDs, détecte les versions et sonde les endpoints Coordinator afin d'évaluer le risque de relais d'attestation aTLS.
PoC Python 3 pour CVE-2026-100835 — Edgeless Systems Contrast avant 1.16.0.
CVE-2026-100835 — Relais d'attestation distante contre attested TLS (aTLS) de Contrast (CWE-295). Avant 1.16.0, Contrast considérait tout rapport d'attestation TEE cryptographiquement valide correspondant aux ReferenceValues (TCB du firmware, mesures) comme suffisant, sans lier le rapport à un matériel spécifique et physiquement de confiance. Un attaquant capable d'intercepter le trafic d'attestation (CLI ↔ Coordinator ou Coordinator ↔ workload) et qui contrôle n'importe quel TEE compatible (ou peut extraire les secrets de relais d'un hôte) peut relayer un rapport et usurper l'identité du Coordinator ou d'un workload, contournant la vérification d'identité aTLS.
Version corrigée : 1.16.0 ajoute les champs de manifeste AllowedChipIDs (SEV-SNP) et AllowedPIIDs (TDX) ; les opérateurs doivent les renseigner avec les IDs d'hôtes physiquement audités. Des listes vides acceptent toujours n'importe quel chip/PIID — le relais reste possible tant que les listes ne sont pas définies.
CVSS 4.0 : VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
Avis : GHSA-hjgc-jc5v-fw7h, VulnCheck.
Page PoC : https://pocbit.org/pocs/cve-2026-100835
Catalogue : https://pocbit.org/pocs/
| Éditeur / produit | Edgeless Systems Contrast |
| Affecté | 0 < version < 1.16.0 |
| Composant | Attestation distante / aTLS |
| Attaque | Relais d'un rapport TEE valide + MITM |
| Mitigation | Mise à niveau ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 Validation de certificat incorrecte |
Ce PoC audite les manifestes, extrait les versions de Contrast depuis les manifestes/YAML K8s, sonde les endpoints HTTP du Coordinator et documente la chaîne de relais. Il n'effectue pas de MITM ni de falsification de TEE (labo uniquement, usage autorisé).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
Voir manifest.example.json pour une allowlist vide = risque de configuration de relais.
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit
CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.
Recherche en sécurité autorisée et déploiements personnels uniquement. Les attaques par relais compromettent tous les secrets du mesh/workload — suivez la réponse aux incidents du fournisseur si une exploitation est suspectée.