Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
Vulnerability AnalysisExploitationServerless SecurityCloud SecurityLearning & Education
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

CVE-2026-23007 서버리스 콜드 스타트 메모리 잔존을 시뮬레이션하며, Lambda 호출 간 지속되는 전역 상태가 실행 사이에 비밀 정보를 유출할 수 있는 방식을 보여줍니다.

저장소 보기
41개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23007 – 서버리스 콜드 스타트 메모리 잔존 (데이터 유출)

프로그램 코드 (Python Lambda 시뮬레이션)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – 서버리스 콜드 스타트 메모리 잔존

Severity: Medium

개요

서버리스 플랫폼은 전역 메모리를 초기화하지 않은 채 실행 환경(컨테이너)을 함수 호출 간에 재사용합니다. 동일한 기본 호스트(또는 동일한 계정)를 공유하는 공격자의 함수는 이전 실행의 잔존 데이터에 접근하여 비밀을 유출할 수 있습니다.

취약점 상세 정보

  • 유형: 정보 노출
  • 영향: 호출 간 비밀 유출.
  • 근본 원인: 런타임이 함수 호출 간 전역 상태를 지우지 않으며, 변수가 덮어쓰여질 때까지 메모리에 유지됩니다.

익스플로잇 데모

실행:

root@kitploit:~
python lambda_remanence.py

두 번째 호출은 첫 번째 호출에서 설정된 비밀을 읽습니다.

도구 다운로드