
CVE-2026-100835 के लिए Python PoC: AllowedChipIDs/AllowedPIIDs के लिए Contrast मैनिफ़ेस्ट का ऑडिट करता है, संस्करणों का पता लगाता है, और aTLS प्रमाणन रिले जोखिम का आकलन करने के लिए Coordinator एंडपॉइंट्स की जाँच करता है।
Python 3 PoC for CVE-2026-100835 — Edgeless Systems Contrast संस्करण 1.16.0 से पहले।
CVE-2026-100835 — Contrast प्रमाणीकृत TLS (aTLS) के खिलाफ रिमोट प्रमाणीकरण रिले (CWE-295)। 1.16.0 से पहले, Contrast किसी भी क्रिप्टोग्राफिक रूप से वैध TEE प्रमाणीकरण रिपोर्ट को ReferenceValues (फर्मवेयर TCB, मापदंड) से मेल खाने पर पर्याप्त मानता था, बिना उस रिपोर्ट को विशिष्ट, भौतिक रूप से विश्वसनीय हार्डवेयर से बांधे। एक आक्रामक जो प्रमाणीकरण ट्रैफ़िक (CLI ↔ Coordinator या Coordinator ↔ workload) को अवरुद्ध कर सकता है और किसी भी संगत TEE को नियंत्रित करता है (या एक होस्ट से रिले सीक्रेट्स निकाल सकता है), वह एक रिपोर्ट को रीले कर सकता है और Coordinator या workload का नकली रूप धारण कर सकता है, जिससे aTLS पहचान सत्यापन असफल हो जाता है।
सुधारा गया संस्करण: 1.16.0 में मैनिफेस्ट फ़ील्ड्स AllowedChipIDs (SEV-SNP) और AllowedPIIDs (TDX) जोड़े गए हैं; ऑपरेटरों को उन्हें भौतिक रूप से जाँचे गए होस्ट्स से आईडीज़ से भरना होगा। खाली सूचियाँ अभी भी किसी भी चिप/PIID को स्वीकार करती हैं — जब तक सूचियाँ सेट नहीं होतीं, रिले संभव रहता है।
CVSS 4.0: VulnCheck 9.1 गंभीर (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)।
सुरक्षा सलाह: GHSA-hjgc-jc5v-fw7h, VulnCheck।
PoC पृष्ठ: https://pocbit.org/pocs/cve-2026-100835
कैटलॉग: https://pocbit.org/pocs/
| विक्रेता / उत्पाद | Edgeless Systems Contrast |
| प्रभावित | 0 < version < 1.16.0 |
| घटक | रिमोट प्रमाणीकरण / aTLS |
| आक्रमण | रीले वैध TEE रिपोर्ट + MITM |
| रोकथाम | अपग्रेड ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 अमान्य प्रमाणपत्र सत्यापन |
यह PoC मैनिफेस्ट की जाँच करता है, मैनिफेस्ट/K8s YAML से Contrast संस्करण निकालता है, Coordinator HTTP एंडपॉइंट्स को प्रोब करता है, और रीले चेन को दस्तावेज़ीकृत करता है। यह MITM या TEE झूठा बनाने (केवल प्रयोगशाला, अधिकृत उपयोग) का कार्य नहीं करता है।
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
खाली allowlist = relay-config जोखिम के लिए manifest.example.json देखें।
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 रिमोट प्रमाणीकरण रिले (aTLS पहचान बायपास)। AllowedChipIDs / AllowedPIIDs के लिए मैनिफेस्ट ऑडिट, संस्करण पहचान, Coordinator प्रोब, रिले चेन नोट्स। PoCbit
CVE-2026-100835: Contrast 1.16.0 से पहले attestation रिपोर्ट्स हार्डवेयर से जुड़ी नहीं हैं; MITM + आक्रामक TEE के साथ रीले संभव है। PoC: manifest/K8s संस्करण विश्लेषण, coordinator प्रोब, कोई स्वचालित exploit नहीं।
केवल अधिकृत सुरक्षा शोध और स्वयं के डिप्लॉयमेंट के लिए। रिले आक्रमण सभी mesh/workload सीक्रेट्स को कमजोर करते हैं — यदि दोहन की संभावना हो तो विक्रेता के इनसाइडेंट रिस्पॉन्स का पालन करें।