Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — Prova de conceito para CVE-2026-22008 demonstrando injeção de camada AWS Lambda via ARNs não confiáveis, permitindo execução arbitrária de código e roubo de credenciais em funções afetadas. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
Segurança de Infraestrutura em NuvemAnálise de VulnerabilidadesExploraçãoSegurança na NuvemSegurança da Cadeia de SuprimentosDesenvolvimento de Payloads
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

Prova de conceito para CVE-2026-22008 demonstrando injeção de camada AWS Lambda via ARNs não confiáveis, permitindo execução arbitrária de código e roubo de credenciais em funções afetadas.

Ver Repositório
6há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-22008 – Injeção de Camada AWS Lambda via ARN de Camada Compartilhada

Código do Programa (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – Injeção de Camada AWS Lambda via ARN não Confiável

Severity: Critical

Visão Geral

Uma função AWS Lambda inclui uma Camada Lambda de um ARN compartilhado publicamente, porém não confiável. O código da camada é executado dentro do ambiente de execução da função, permitindo que o publicador da camada roube credenciais, exfiltre dados e execute código arbitrário.

Detalhes da Vulnerabilidade

  • Tipo: Supply Chain / Injeção de Código
  • Impacto: Comprometimento total da função, roubo de credenciais.
  • Causa raiz: As camadas Lambda são mescladas ao código da função; nenhuma verificação de assinatura é necessária. Um proprietário malicioso da camada pode atualizar a camada e afetar todas as funções que a utilizam.

Demonstração de Exploração

Implante a função vítima usando o script vulnerável (requer sandbox da AWS):

root@kitploit:~
python deploy_vulnerable_lambda.py

O handler da camada é invocado em cada requisição, fazendo phone home.

Baixar ferramenta