Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-100835 — CVE-2026-100835 の Python PoC: Contrast マニフェストの AllowedChipIDs/AllowedPIIDs を監査し、バージョンを検出し、Coordinator エンドポイントをプローブして aTLS アテステーションリレーのリスクを評価します。 | Kitploit
ツール/GitHubGitHub/murrez/cve-2026-100835
コンテナセキュリティ脆弱性分析エクスプロイト情報収集暗号化ペネトレーションテストクラウドセキュリティ認証
GitHubmurrez/cve-2026-100835

CVE-2026-100835

CVE-2026-100835 の Python PoC: Contrast マニフェストの AllowedChipIDs/AllowedPIIDs を監査し、バージョンを検出し、Coordinator エンドポイントをプローブして aTLS アテステーションリレーのリスクを評価します。

リポジトリを見る
6日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-100835 — Contrast 証明リレー(aTLS)

Python 3 用 PoC for CVE-2026-100835 — Edgeless Systems Contrast の 1.16.0 より前のバージョン。

説明(PoCbit / GitHub)

CVE-2026-100835 — Contrast の アテステッド TLS(aTLS) に対するリモートアテステーションリレー(CWE-295)。1.16.0 より前のバージョンでは、Contrast は ReferenceValues(ファームウェア TCB、測定値)と一致する任意の暗号的に有効な TEE 証明レポートを十分なものとして扱っており、レポートを特定の物理的に信頼されたハードウェアにバインドしていませんでした。アテステーショントラフィック(CLI ↔ Coordinator または Coordinator ↔ workload)を傍受でき、かつ任意の互換性のある TEE を制御できる(または 1 つのホストからリレーシークレットを抽出できる)攻撃者は、レポートをリレーして Coordinator や workload になりすますことができ、aTLS のアイデンティティ検証を回避できます。

修正リリース: 1.16.0 でマニフェストフィールド AllowedChipIDs(SEV-SNP)および AllowedPIIDs(TDX)が追加されました。運用担当者はこれらを物理監査済みのホストからの ID で設定する必要があります。空のリストでも任意のチップ/PIID を受け入れます — リストが設定されるまでリレーは可能です。

CVSS 4.0: VulnCheck 9.1 CRITICAL(AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)。

アドバイザリ: GHSA-hjgc-jc5v-fw7h、VulnCheck。

PoC ページ: https://pocbit.org/pocs/cve-2026-100835

PoCbit

カタログ:https://pocbit.org/pocs/

ベンダー / プロダクトEdgeless Systems Contrast
影響範囲0 < バージョン < 1.16.0
コンポーネントリモートアテステーション / aTLS
攻撃手法有効な TEE レポートのリレー + MITM
対策1.16.0 以上へのアップグレード + AllowedChipIDs / AllowedPIIDs の設定
CWECWE-295 不適切な証明書検証

この PoC はマニフェストを監査し、マニフェスト/K8s YAML から Contrast のバージョンを抽出し、Coordinator の HTTP エンドポイントをプローブし、リレーチェーンを文書化します。MITM や TEE 偽装は実行しません(ラボ環境のみ、認可された使用目的)。

使用方法

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

空の許可リストがリレー構成リスクとなる場合の詳細は manifest.example.json を参照してください。

GitHub 概要

CVE-2026-100835 PoC:Edgeless Contrast < 1.16.0 リモートアテステーションリレー(aTLS 認証バイパス)。AllowedChipIDs / AllowedPIIDs のマニフェスト監査、バージョン検出、Coordinator プローブ、リレーチェーンの注釈。PoCbit

要約 (TR)

CVE-2026-100835: Contrast 1.16.0 以前の証明レポートはハードウェアにバインドされていません;MITM + 攻撃者側の TEE を使用したリレーが可能です。PoC:マニフェスト/K8s バージョン解析、コーディネータープローブ、自動エクスプロイトなし。

法的注意事項

認可されたセキュリティ調査および自己デプロイメントのみを対象とします。リレー攻撃はすべてのメッシュ/workload シークレットを侵害します — 悪用が疑われる場合はベンダーのインシデントレスポンス手順に従ってください。

ツールをダウンロード