Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-100835 — CVE-2026-100835 के लिए Python PoC: AllowedChipIDs/AllowedPIIDs के लिए Contrast मैनिफ़ेस्ट का ऑडिट करता है, संस्करणों का पता लगाता है, और aTLS प्रमाणन रिले जोखिम का आकलन करने के लिए Coordinator एंडपॉइंट्स की जाँच करता है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-100835
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षाप्रमाणीकरण
GitHubmurrez/cve-2026-100835

CVE-2026-100835

CVE-2026-100835 के लिए Python PoC: AllowedChipIDs/AllowedPIIDs के लिए Contrast मैनिफ़ेस्ट का ऑडिट करता है, संस्करणों का पता लगाता है, और aTLS प्रमाणन रिले जोखिम का आकलन करने के लिए Coordinator एंडपॉइंट्स की जाँच करता है।

6 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-100835 — Contrast प्रमाणीकरण रिले (aTLS)

Python 3 PoC for CVE-2026-100835 — Edgeless Systems Contrast संस्करण 1.16.0 से पहले।

विवरण (PoCbit / GitHub)

CVE-2026-100835 — Contrast प्रमाणीकृत TLS (aTLS) के खिलाफ रिमोट प्रमाणीकरण रिले (CWE-295)। 1.16.0 से पहले, Contrast किसी भी क्रिप्टोग्राफिक रूप से वैध TEE प्रमाणीकरण रिपोर्ट को ReferenceValues (फर्मवेयर TCB, मापदंड) से मेल खाने पर पर्याप्त मानता था, बिना उस रिपोर्ट को विशिष्ट, भौतिक रूप से विश्वसनीय हार्डवेयर से बांधे। एक आक्रामक जो प्रमाणीकरण ट्रैफ़िक (CLI ↔ Coordinator या Coordinator ↔ workload) को अवरुद्ध कर सकता है और किसी भी संगत TEE को नियंत्रित करता है (या एक होस्ट से रिले सीक्रेट्स निकाल सकता है), वह एक रिपोर्ट को रीले कर सकता है और Coordinator या workload का नकली रूप धारण कर सकता है, जिससे aTLS पहचान सत्यापन असफल हो जाता है।

सुधारा गया संस्करण: 1.16.0 में मैनिफेस्ट फ़ील्ड्स AllowedChipIDs (SEV-SNP) और AllowedPIIDs (TDX) जोड़े गए हैं; ऑपरेटरों को उन्हें भौतिक रूप से जाँचे गए होस्ट्स से आईडीज़ से भरना होगा। खाली सूचियाँ अभी भी किसी भी चिप/PIID को स्वीकार करती हैं — जब तक सूचियाँ सेट नहीं होतीं, रिले संभव रहता है।

CVSS 4.0: VulnCheck 9.1 गंभीर (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)।

सुरक्षा सलाह: GHSA-hjgc-jc5v-fw7h, VulnCheck।

PoC पृष्ठ: https://pocbit.org/pocs/cve-2026-100835

PoCbit

कैटलॉग: https://pocbit.org/pocs/

विक्रेता / उत्पादEdgeless Systems Contrast
प्रभावित0 < version < 1.16.0
घटकरिमोट प्रमाणीकरण / aTLS
आक्रमणरीले वैध TEE रिपोर्ट + MITM
रोकथामअपग्रेड ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 अमान्य प्रमाणपत्र सत्यापन

यह PoC मैनिफेस्ट की जाँच करता है, मैनिफेस्ट/K8s YAML से Contrast संस्करण निकालता है, Coordinator HTTP एंडपॉइंट्स को प्रोब करता है, और रीले चेन को दस्तावेज़ीकृत करता है। यह MITM या TEE झूठा बनाने (केवल प्रयोगशाला, अधिकृत उपयोग) का कार्य नहीं करता है।

उपयोग

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

खाली allowlist = relay-config जोखिम के लिए manifest.example.json देखें।

GitHub जानकारी (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 रिमोट प्रमाणीकरण रिले (aTLS पहचान बायपास)। AllowedChipIDs / AllowedPIIDs के लिए मैनिफेस्ट ऑडिट, संस्करण पहचान, Coordinator प्रोब, रिले चेन नोट्स। PoCbit

सारांश (TR)

CVE-2026-100835: Contrast 1.16.0 से पहले attestation रिपोर्ट्स हार्डवेयर से जुड़ी नहीं हैं; MITM + आक्रामक TEE के साथ रीले संभव है। PoC: manifest/K8s संस्करण विश्लेषण, coordinator प्रोब, कोई स्वचालित exploit नहीं।

कानूनी

केवल अधिकृत सुरक्षा शोध और स्वयं के डिप्लॉयमेंट के लिए। रिले आक्रमण सभी mesh/workload सीक्रेट्स को कमजोर करते हैं — यदि दोहन की संभावना हो तो विक्रेता के इनसाइडेंट रिस्पॉन्स का पालन करें।

टूल डाउनलोड करें