
PoC em Python para CVE-2026-100835: audita manifestos do Contrast para AllowedChipIDs/AllowedPIIDs, detecta versões e sonda endpoints do Coordinator para avaliar o risco de relay de atestação aTLS.
PoC em Python 3 para CVE-2026-100835 — Edgeless Systems Contrast anterior a 1.16.0.
CVE-2026-100835 — Relay de atestação remota contra o TLS atestado (aTLS) do Contrast (CWE-295). Antes de 1.16.0, o Contrast tratava qualquer relatório de atestação TEE criptograficamente válido que correspondesse aos ReferenceValues (TCB de firmware, medições) como suficiente, sem vincular o relatório a hardware específico e fisicamente confiável. Um atacante que consiga interceptar o tráfego de atestação (CLI ↔ Coordinator ou Coordinator ↔ workload) e que controle qualquer TEE compatível (ou consiga extrair segredos de relay de um host) pode retransmitir um relatório e personificar o Coordinator ou um workload, contornando a verificação de identidade do aTLS.
Versão corrigida: 1.16.0 adiciona os campos de manifesto AllowedChipIDs (SEV-SNP) e AllowedPIIDs (TDX); os operadores devem preenchê-los com IDs de hosts fisicamente auditados. Listas vazias ainda aceitam qualquer chip/PIID — o relay permanece possível até que as listas sejam definidas.
CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).
Avisos: GHSA-hjgc-jc5v-fw7h, VulnCheck.
Página do PoC: https://pocbit.org/pocs/cve-2026-100835
Catálogo: https://pocbit.org/pocs/
| Fornecedor / produto | Edgeless Systems Contrast |
| Afetado | 0 < version < 1.16.0 |
| Componente | Atestação remota / aTLS |
| Ataque | Relay de relatório TEE válido + MITM |
| Mitigação | Atualizar para ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 Validação de Certificado Imprópria |
Este PoC audita manifestos, extrai versões do Contrast de manifestos/YAML do K8s, sonda endpoints HTTP do Coordinator e documenta a cadeia de relay. Ele não realiza MITM nem falsificação de TEE (apenas laboratório, uso autorizado).
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
Consulte manifest.example.json para allowlist vazia = risco de configuração de relay.
CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit
CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.
Apenas pesquisa de segurança autorizada e implantações próprias. Ataques de relay comprometem todos os segredos de mesh/workload — siga a resposta a incidentes do fornecedor se houver suspeita de exploração.