
CVE-2026-100835에 대한 Python PoC: AllowedChipIDs/AllowedPIIDs에 대해 Contrast 매니페스트를 감사하고, 버전을 탐지하며, Coordinator 엔드포인트를 프로브하여 aTLS 증명 릴레이 위험을 평가합니다.
Python 3 PoC for CVE-2026-100835 — Edgeless Systems Contrast 버전 1.16.0 미만.
CVE-2026-100835 — Contrast 증명 TLS(aTLS)(CWE-295) 대상 원격 증명 중계(Remote attestation relay). 1.16.0 버전 이전의 Contrast는 참조값(펌웨어 TCB, 측정값)과 일치하는 모든 암호학적으로 유효한 TEE 증명 보고서를 충분 조건으로 인정했으며, 보고서를 특정 물리적 신뢰 하드웨어에 바인딩하지 않았습니다. 증명 트래픽(CLI ↔ Coordinator 또는 Coordinator ↔ 워크로드)을 **인터셉트(intercept)**할 수 있고 호환 가능한 어떤 TEE도 제어하거나(또는 단일 호스트에서 중계 시크릿을 추출)할 수 있는 공격자는 보고서를 **중계(relay)**하여 Coordinator 또는 워크로드를 **사칭(impersonate)**할 수 있으며, 이를 통해 aTLS 신원 검증이 무력화됩니다.
패치 릴리스: 1.16.0은 매니페스트 필드 AllowedChipIDs(SEV-SNP) 및 AllowedPIIDs(TDX)를 추가했습니다. 운영자는 이를 물리적으로 감사된 호스트의 ID로 채워야 합니다. 빈 목록은 여전히 모든 칩/PIID를 허용하므로, 목록이 설정될 때까지 중계가 가능합니다.
CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
권고 사항: GHSA-hjgc-jc5v-fw7h, VulnCheck.
PoC 페이지: https://pocbit.org/pocs/cve-2026-100835
카탈로그: https://pocbit.org/pocs/
| 벤더 / 제품 | Edgeless Systems Contrast |
| 영향 범위 | 0 < 버전 < 1.16.0 |
| 컴포넌트 | 원격 증명 / aTLS |
| 공격 방식 | 유효한 TEE 보고서 중계 + MITM |
| 대응 방안 | ≥ 1.16.0 업그레이드 + AllowedChipIDs / AllowedPIIDs 설정 |
| CWE | CWE-295 부적절한 인증서 검증 |
이 PoC는 매니페스트를 감사하고 매니페스트/K8s YAML에서 Contrast 버전을 추출하며, Coordinator HTTP 엔드포인트를 **프로브(probe)**하고 **중계 체인(relay chain)**을 문서화합니다. MITM이나 TEE 위조는 수행하지 않습니다(연구실 전용, 승인된 용도).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
빈 허용 목록(allowlist) = 중계 구성(risk) 관련 내용은 manifest.example.json 파일을 참조하십시오.
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 대상 원격 증명 중계(aTLS 신원 우회). AllowedChipIDs / AllowedPIIDs 매니페스트 감사, 버전 감지, Coordinator 프로브, 중계 체인 참고 사항. PoCbit
CVE-2026-100835: Contrast 1.16.0 버전 이전의 증명 보고서는 하드웨어에 바인딩되지 않음; MITM + 공격자 TEE 환경에서 중계 가능. PoC 기능: 매니페스트/K8s 버전 분석, Coordinator 프로브, 자동 익스플로잇 없음.
승인된 보안 연구 및 자체 배포 환경에서만 사용하십시오. 중계 공격은 모든 메시/워크로드 시크릿을 침해합니다 — 악용이 의심될 경우 벤더 사고 대응 절차를 따르십시오.