Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-100835 — CVE-2026-100835에 대한 Python PoC: AllowedChipIDs/AllowedPIIDs에 대해 Contrast 매니페스트를 감사하고, 버전을 탐지하며, Coordinator 엔드포인트를 프로브하여 aTLS 증명 릴레이 위험을 평가합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-100835
Container SecurityVulnerability AnalysisExploitationInformation GatheringCryptographyPenetration TestingCloud SecurityAuthentication
GitHubmurrez/cve-2026-100835

CVE-2026-100835

CVE-2026-100835에 대한 Python PoC: AllowedChipIDs/AllowedPIIDs에 대해 Contrast 매니페스트를 감사하고, 버전을 탐지하며, Coordinator 엔드포인트를 프로브하여 aTLS 증명 릴레이 위험을 평가합니다.

저장소 보기
6일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-100835 — Contrast 증명 중계 (aTLS)

Python 3 PoC for CVE-2026-100835 — Edgeless Systems Contrast 버전 1.16.0 미만.

설명 (PoCbit / GitHub)

CVE-2026-100835 — Contrast 증명 TLS(aTLS)(CWE-295) 대상 원격 증명 중계(Remote attestation relay). 1.16.0 버전 이전의 Contrast는 참조값(펌웨어 TCB, 측정값)과 일치하는 모든 암호학적으로 유효한 TEE 증명 보고서를 충분 조건으로 인정했으며, 보고서를 특정 물리적 신뢰 하드웨어에 바인딩하지 않았습니다. 증명 트래픽(CLI ↔ Coordinator 또는 Coordinator ↔ 워크로드)을 **인터셉트(intercept)**할 수 있고 호환 가능한 어떤 TEE도 제어하거나(또는 단일 호스트에서 중계 시크릿을 추출)할 수 있는 공격자는 보고서를 **중계(relay)**하여 Coordinator 또는 워크로드를 **사칭(impersonate)**할 수 있으며, 이를 통해 aTLS 신원 검증이 무력화됩니다.

패치 릴리스: 1.16.0은 매니페스트 필드 AllowedChipIDs(SEV-SNP) 및 AllowedPIIDs(TDX)를 추가했습니다. 운영자는 이를 물리적으로 감사된 호스트의 ID로 채워야 합니다. 빈 목록은 여전히 모든 칩/PIID를 허용하므로, 목록이 설정될 때까지 중계가 가능합니다.

CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

권고 사항: GHSA-hjgc-jc5v-fw7h, VulnCheck.

PoC 페이지: https://pocbit.org/pocs/cve-2026-100835

PoCbit

카탈로그: https://pocbit.org/pocs/

벤더 / 제품Edgeless Systems Contrast
영향 범위0 < 버전 < 1.16.0
컴포넌트원격 증명 / aTLS
공격 방식유효한 TEE 보고서 중계 + MITM
대응 방안≥ 1.16.0 업그레이드 + AllowedChipIDs / AllowedPIIDs 설정
CWECWE-295 부적절한 인증서 검증

이 PoC는 매니페스트를 감사하고 매니페스트/K8s YAML에서 Contrast 버전을 추출하며, Coordinator HTTP 엔드포인트를 **프로브(probe)**하고 **중계 체인(relay chain)**을 문서화합니다. MITM이나 TEE 위조는 수행하지 않습니다(연구실 전용, 승인된 용도).

사용법

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

빈 허용 목록(allowlist) = 중계 구성(risk) 관련 내용은 manifest.example.json 파일을 참조하십시오.

GitHub 소개 (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 대상 원격 증명 중계(aTLS 신원 우회). AllowedChipIDs / AllowedPIIDs 매니페스트 감사, 버전 감지, Coordinator 프로브, 중계 체인 참고 사항. PoCbit

요약 (TR)

CVE-2026-100835: Contrast 1.16.0 버전 이전의 증명 보고서는 하드웨어에 바인딩되지 않음; MITM + 공격자 TEE 환경에서 중계 가능. PoC 기능: 매니페스트/K8s 버전 분석, Coordinator 프로브, 자동 익스플로잇 없음.

법적 고지

승인된 보안 연구 및 자체 배포 환경에서만 사용하십시오. 중계 공격은 모든 메시/워크로드 시크릿을 침해합니다 — 악용이 의심될 경우 벤더 사고 대응 절차를 따르십시오.

도구 다운로드