Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event — CVE-2026-22015 के लिए PoC: दुर्भावनापूर्ण ईवेंट सर्वरलेस फ़ंक्शन में पर्यावरण चर इंजेक्ट करता है, सीक्रेट्स को अधिलेखित करता है और विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event
विशेषाधिकार वृद्धिशोषणसर्वरलेस सुरक्षाक्लाउड सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-22015-serverless-function-environment-variable-injection-via-event

CVE-2026-22015-Serverless-Function-Environment-Variable-Injection-via-Event

CVE-2026-22015 के लिए PoC: दुर्भावनापूर्ण ईवेंट सर्वरलेस फ़ंक्शन में पर्यावरण चर इंजेक्ट करता है, सीक्रेट्स को अधिलेखित करता है और विशेषाधिकार वृद्धि को सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
81 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-22015 – इवेंट के माध्यम से सर्वरलेस फ़ंक्शन एनवायरनमेंट वेरिएबल इंजेक्शन

प्रोग्राम कोड (Python Lambda सिमुलेशन)

root@kitploit:~
# lambda_env_inject.py - Vulnerable function that reads env from event
import os, json

def handler(event, context):
    # The event contains environment variable overrides (debug feature)
    for key, value in event.get('env', {}).items():
        os.environ[key] = value
    return os.environ.get('SECRET', 'not set')

CVE-2026-22015 – इवेंट के माध्यम से सर्वरलेस फ़ंक्शन एनवायरनमेंट वेरिएबल इंजेक्शन

Severity: Critical

अवलोकन

एक सर्वरलेस फ़ंक्शन डिबगिंग के उद्देश्य से एनवायरनमेंट वेरिएबल सेट करने के लिए इनकमिंग इवेंट पर भरोसा करता है। एक हमलावर मनमाने एनवायरनमेंट वेरिएबल इंजेक्ट कर सकता है, जिससे सीक्रेट्स ओवरराइड हो जाते हैं और फ़ंक्शन का व्यवहार बदल जाता है।

भेद्यता विवरण

  • प्रकार: इंजेक्शन / विशेषाधिकार वृद्धि
  • प्रभाव: क्रेडेंशियल चोरी, लॉजिक भ्रष्टाचार।
  • मूल कारण: फ़ंक्शन इवेंट के स्रोत को मान्य नहीं करता; उपयोगकर्ता‑नियंत्रित डेटा os.environ में मर्ज हो जाता है।

शोषण प्रदर्शन

फ़ंक्शन को स्थानीय रूप से चलाएँ और दुर्भावनापूर्ण इवेंट के साथ इनवोक करें:

root@kitploit:~
python lambda_env_inject.py

सीक्रेट "attacker_controlled" में ओवरराइट हो जाता है।

टूल डाउनलोड करें