Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — Simula a remanescência de memória de cold start serverless do CVE-2026-23007; demonstra como o estado global persistente entre invocações da Lambda pode vazar segredos entre execuções. | Kitploit
Ferramentas/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
Análise de VulnerabilidadesExploraçãoSegurança ServerlessSegurança na NuvemAprendizado e Educação
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

Simula a remanescência de memória de cold start serverless do CVE-2026-23007; demonstra como o estado global persistente entre invocações da Lambda pode vazar segredos entre execuções.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 14 diasAinda não revisado

CVE-2026-23007 – Remanência de Memória no Cold Start Serverless (Vazamento de Dados)

Código do Programa (simulação de Lambda em Python)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – Remanência de Memória no Cold Start Serverless

Severity: Medium

Visão Geral

Plataformas serverless reutilizam ambientes de execução (contêineres) entre invocações de funções sem zerar a memória global. Uma função de um atacante que compartilhe o mesmo host subjacente (ou até mesmo a mesma conta) pode acessar resquícios de execuções anteriores, vazando segredos.

Detalhes da Vulnerabilidade

  • Tipo: Divulgação de Informações
  • Impacto: Vazamento de segredos entre invocações.
  • Causa Raiz: O runtime não limpa o estado global entre chamadas de função; as variáveis persistem na memória até serem sobrescritas.

Demonstração da Exploração

Execute:

root@kitploit:~
python lambda_remanence.py

A segunda invocação lê o segredo definido durante a primeira.

Baixar ferramenta