Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — CVE-2026-23007 सर्वरलेस कोल्ड-स्टार्ट मेमोरी रिमानेंस का अनुकरण करता है; यह प्रदर्शित करता है कि Lambda इनवोकेशन में बनी रहने वाली स्थायी वैश्विक अवस्था विभिन्न निष्पादनों के बीच गोपनीय जानकारी (secrets) कैसे लीक कर सकती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
भेद्यता विश्लेषणशोषणसर्वरलेस सुरक्षाक्लाउड सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

CVE-2026-23007 सर्वरलेस कोल्ड-स्टार्ट मेमोरी रिमानेंस का अनुकरण करता है; यह प्रदर्शित करता है कि Lambda इनवोकेशन में बनी रहने वाली स्थायी वैश्विक अवस्था विभिन्न निष्पादनों के बीच गोपनीय जानकारी (secrets) कैसे लीक कर सकती है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23007 – सर्वरलेस कोल्ड स्टार्ट मेमोरी रेमनेंस (डेटा लीकेज)

प्रोग्राम कोड (Python Lambda sim)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – सर्वरलेस कोल्ड स्टार्ट मेमोरी रेमनेंस

Severity: Medium

अवलोकन

सर्वरलेस प्लेटफ़ॉर्म वैश्विक मेमोरी को शून्य किए बिना फ़ंक्शन इनवोकेशन के दौरान निष्पादन वातावरण (कंटेनर) का पुनः उपयोग करते हैं। एक हमलावर का फ़ंक्शन जो समान अंतर्निहित होस्ट (या समान खाते) को साझा करता है, पिछले निष्पादन के अवशेषों तक पहुंच सकता है, जिससे गुप्त डेटा लीक हो सकता है।

भेद्यता विवरण

  • प्रकार: सूचना प्रकटीकरण
  • प्रभाव: इनवोकेशन के बीच गुप्त डेटा का रिसाव।
  • मूल कारण: रनटाइम फ़ंक्शन कॉल के बीच वैश्विक स्थिति को साफ़ नहीं करता; चर तब तक मेमोरी में बने रहते हैं जब तक उन्हें अधिलेखित नहीं किया जाता।

शोषण प्रदर्शन

चलाएँ:

root@kitploit:~
python lambda_remanence.py

दूसरा इनवोकेशन पहले इनवोकेशन में सेट किए गए गुप्त डेटा को पढ़ता है।

टूल डाउनलोड करें