
CVE-2026-100835 の Python PoC: Contrast マニフェストの AllowedChipIDs/AllowedPIIDs を監査し、バージョンを検出し、Coordinator エンドポイントをプローブして aTLS アテステーションリレーのリスクを評価します。
Python 3 用 PoC for CVE-2026-100835 — Edgeless Systems Contrast の 1.16.0 より前のバージョン。
CVE-2026-100835 — Contrast の アテステッド TLS(aTLS) に対するリモートアテステーションリレー(CWE-295)。1.16.0 より前のバージョンでは、Contrast は ReferenceValues(ファームウェア TCB、測定値)と一致する任意の暗号的に有効な TEE 証明レポートを十分なものとして扱っており、レポートを特定の物理的に信頼されたハードウェアにバインドしていませんでした。アテステーショントラフィック(CLI ↔ Coordinator または Coordinator ↔ workload)を傍受でき、かつ任意の互換性のある TEE を制御できる(または 1 つのホストからリレーシークレットを抽出できる)攻撃者は、レポートをリレーして Coordinator や workload になりすますことができ、aTLS のアイデンティティ検証を回避できます。
修正リリース: 1.16.0 でマニフェストフィールド AllowedChipIDs(SEV-SNP)および AllowedPIIDs(TDX)が追加されました。運用担当者はこれらを物理監査済みのホストからの ID で設定する必要があります。空のリストでも任意のチップ/PIID を受け入れます — リストが設定されるまでリレーは可能です。
CVSS 4.0: VulnCheck 9.1 CRITICAL(AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)。
アドバイザリ: GHSA-hjgc-jc5v-fw7h、VulnCheck。
PoC ページ: https://pocbit.org/pocs/cve-2026-100835
| ベンダー / プロダクト | Edgeless Systems Contrast |
| 影響範囲 | 0 < バージョン < 1.16.0 |
| コンポーネント | リモートアテステーション / aTLS |
| 攻撃手法 | 有効な TEE レポートのリレー + MITM |
| 対策 | 1.16.0 以上へのアップグレード + AllowedChipIDs / AllowedPIIDs の設定 |
| CWE | CWE-295 不適切な証明書検証 |
この PoC はマニフェストを監査し、マニフェスト/K8s YAML から Contrast のバージョンを抽出し、Coordinator の HTTP エンドポイントをプローブし、リレーチェーンを文書化します。MITM や TEE 偽装は実行しません(ラボ環境のみ、認可された使用目的)。
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
空の許可リストがリレー構成リスクとなる場合の詳細は manifest.example.json を参照してください。
CVE-2026-100835 PoC:Edgeless Contrast < 1.16.0 リモートアテステーションリレー(aTLS 認証バイパス)。AllowedChipIDs / AllowedPIIDs のマニフェスト監査、バージョン検出、Coordinator プローブ、リレーチェーンの注釈。PoCbit
CVE-2026-100835: Contrast 1.16.0 以前の証明レポートはハードウェアにバインドされていません;MITM + 攻撃者側の TEE を使用したリレーが可能です。PoC:マニフェスト/K8s バージョン解析、コーディネータープローブ、自動エクスプロイトなし。
認可されたセキュリティ調査および自己デプロイメントのみを対象とします。リレー攻撃はすべてのメッシュ/workload シークレットを侵害します — 悪用が疑われる場合はベンダーのインシデントレスポンス手順に従ってください。