
PoC Python per CVE-2026-100835: analizza i manifest Contrast per AllowedChipIDs/AllowedPIIDs, rileva le versioni e sonda gli endpoint del Coordinator per valutare il rischio di relay di attestazione aTLS.
PoC in Python 3 per CVE-2026-100835 — Edgeless Systems Contrast precedente alla versione 1.16.0.
CVE-2026-100835 — Relay di attestazione remota contro attested TLS (aTLS) di Contrast (CWE-295). Prima della versione 1.16.0, Contrast considerava sufficiente qualsiasi report di attestazione TEE crittograficamente valido che corrispondesse ai ReferenceValues (TCB del firmware, misurazioni), senza vincolare il report a hardware specifico e fisicamente fidato. Un attaccante in grado di intercettare il traffico di attestazione (CLI ↔ Coordinator o Coordinator ↔ workload) e che controlli qualsiasi TEE compatibile (o che possa estrarre i segreti di relay da un host) può rilanciare un report e impersonare il Coordinator o un workload, aggirando la verifica dell'identità aTLS.
Release corretta: la 1.16.0 aggiunge i campi del manifest AllowedChipIDs (SEV-SNP) e AllowedPIIDs (TDX); gli operatori devono popolarli con gli ID di host fisicamente verificati. Le liste vuote accettano comunque qualsiasi chip/PIID — il relay rimane possibile finché le liste non vengono impostate.
CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
Advisory: GHSA-hjgc-jc5v-fw7h, VulnCheck.
Pagina PoC: https://pocbit.org/pocs/cve-2026-100835
Catalogo: https://pocbit.org/pocs/
| Vendor / prodotto | Edgeless Systems Contrast |
| Affetto | 0 < version < 1.16.0 |
| Componente | Attestazione remota / aTLS |
| Attacco | Relay di un report TEE valido + MITM |
| Mitigazione | Aggiornamento a ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 Improper Certificate Validation |
Questa PoC analizza i manifest, estrae le versioni di Contrast dai manifest/YAML K8s, sonda gli endpoint HTTP del Coordinator e documenta la catena di relay. Non esegue MITM né falsificazione di TEE (solo laboratorio, uso autorizzato).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
Vedi manifest.example.json per il rischio di configurazione relay con allowlist vuota.
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit
CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.
Solo ricerca di sicurezza autorizzata e deployment propri. Gli attacchi di relay compromettono tutti i segreti di mesh/workload — seguire la risposta agli incidenti del vendor se si sospetta uno sfruttamento.