
CVE-2026-22008 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो अविश्वसनीय ARNs के माध्यम से AWS Lambda लेयर इंजेक्शन का प्रदर्शन करता है, जिससे प्रभावित फ़ंक्शंस में मनमाना कोड निष्पादन और क्रेडेंशियल चोरी संभव होती है।
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
FunctionName='victim-func',
Runtime='python3.9',
Role='arn:aws:iam::123456789012:role/lambda-role',
Handler='index.handler',
Code={'ZipFile': open('function.zip','rb').read()},
Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1'] # public, but owned by attacker
)
print("Function created with malicious layer")
एक AWS Lambda फ़ंक्शन सार्वजनिक रूप से साझा किए गए लेकिन अविश्वसनीय ARN से एक Lambda Layer शामिल करता है। Layer का कोड फ़ंक्शन के निष्पादन वातावरण के अंदर चलता है, जिससे Layer प्रकाशक क्रेडेंशियल चुरा सकता है, डेटा बाहर भेज सकता है, और मनमाना कोड निष्पादित कर सकता है।
वल्नरेबल स्क्रिप्ट का उपयोग करके पीड़ित फ़ंक्शन को तैनात करें (AWS सैंडबॉक्स की आवश्यकता है):
python deploy_vulnerable_lambda.py
प्रत्येक अनुरोध पर Layer का हैंडलर आमंत्रित किया जाता है, जो मूल होम सर्वर से संपर्क करता है।