Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-100835 — PoC Python per CVE-2026-100835: analizza i manifest Contrast per AllowedChipIDs/AllowedPIIDs, rileva le versioni e sonda gli endpoint del Coordinator per valutare il rischio di relay di attestazione aTLS. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-100835
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRaccolta InformazioniCrittografiaPenetration TestingSicurezza CloudAutenticazione
GitHubmurrez/cve-2026-100835

CVE-2026-100835

PoC Python per CVE-2026-100835: analizza i manifest Contrast per AllowedChipIDs/AllowedPIIDs, rileva le versioni e sonda gli endpoint del Coordinator per valutare il rischio di relay di attestazione aTLS.

6 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2026-100835 — Relay di attestazione Contrast (aTLS)

PoC in Python 3 per CVE-2026-100835 — Edgeless Systems Contrast precedente alla versione 1.16.0.

Descrizione (PoCbit / GitHub)

CVE-2026-100835 — Relay di attestazione remota contro attested TLS (aTLS) di Contrast (CWE-295). Prima della versione 1.16.0, Contrast considerava sufficiente qualsiasi report di attestazione TEE crittograficamente valido che corrispondesse ai ReferenceValues (TCB del firmware, misurazioni), senza vincolare il report a hardware specifico e fisicamente fidato. Un attaccante in grado di intercettare il traffico di attestazione (CLI ↔ Coordinator o Coordinator ↔ workload) e che controlli qualsiasi TEE compatibile (o che possa estrarre i segreti di relay da un host) può rilanciare un report e impersonare il Coordinator o un workload, aggirando la verifica dell'identità aTLS.

Release corretta: la 1.16.0 aggiunge i campi del manifest AllowedChipIDs (SEV-SNP) e AllowedPIIDs (TDX); gli operatori devono popolarli con gli ID di host fisicamente verificati. Le liste vuote accettano comunque qualsiasi chip/PIID — il relay rimane possibile finché le liste non vengono impostate.

CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

Advisory: GHSA-hjgc-jc5v-fw7h, VulnCheck.

Pagina PoC: https://pocbit.org/pocs/cve-2026-100835

PoCbit

Catalogo: https://pocbit.org/pocs/

Vendor / prodottoEdgeless Systems Contrast
Affetto0 < version < 1.16.0
ComponenteAttestazione remota / aTLS
AttaccoRelay di un report TEE valido + MITM
MitigazioneAggiornamento a ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 Improper Certificate Validation

Questa PoC analizza i manifest, estrae le versioni di Contrast dai manifest/YAML K8s, sonda gli endpoint HTTP del Coordinator e documenta la catena di relay. Non esegue MITM né falsificazione di TEE (solo laboratorio, uso autorizzato).

Utilizzo

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

Vedi manifest.example.json per il rischio di configurazione relay con allowlist vuota.

GitHub About (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit

Özet (TR)

CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.

Note legali

Solo ricerca di sicurezza autorizzata e deployment propri. Gli attacchi di relay compromettono tutti i segreti di mesh/workload — seguire la risposta agli incidenti del vendor se si sospetta uno sfruttamento.

Scarica lo strumento