Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-100835 — PoC em Python para CVE-2026-100835: audita manifestos do Contrast para AllowedChipIDs/AllowedPIIDs, detecta versões e sonda endpoints do Coordinator para avaliar o risco de relay de atestação aTLS. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-100835
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesCriptografiaTestes de PenetraçãoSegurança na NuvemAutenticação
GitHubmurrez/cve-2026-100835

CVE-2026-100835

PoC em Python para CVE-2026-100835: audita manifestos do Contrast para AllowedChipIDs/AllowedPIIDs, detecta versões e sonda endpoints do Coordinator para avaliar o risco de relay de atestação aTLS.

há 6 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2026-100835 — Relay de atestação Contrast (aTLS)

PoC em Python 3 para CVE-2026-100835 — Edgeless Systems Contrast anterior a 1.16.0.

Descrição (PoCbit / GitHub)

CVE-2026-100835 — Relay de atestação remota contra o TLS atestado (aTLS) do Contrast (CWE-295). Antes de 1.16.0, o Contrast tratava qualquer relatório de atestação TEE criptograficamente válido que correspondesse aos ReferenceValues (TCB de firmware, medições) como suficiente, sem vincular o relatório a hardware específico e fisicamente confiável. Um atacante que consiga interceptar o tráfego de atestação (CLI ↔ Coordinator ou Coordinator ↔ workload) e que controle qualquer TEE compatível (ou consiga extrair segredos de relay de um host) pode retransmitir um relatório e personificar o Coordinator ou um workload, contornando a verificação de identidade do aTLS.

Versão corrigida: 1.16.0 adiciona os campos de manifesto AllowedChipIDs (SEV-SNP) e AllowedPIIDs (TDX); os operadores devem preenchê-los com IDs de hosts fisicamente auditados. Listas vazias ainda aceitam qualquer chip/PIID — o relay permanece possível até que as listas sejam definidas.

CVSS 4.0: VulnCheck 9.1 CRITICAL (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

Avisos: GHSA-hjgc-jc5v-fw7h, VulnCheck.

Página do PoC: https://pocbit.org/pocs/cve-2026-100835

PoCbit

Catálogo: https://pocbit.org/pocs/

Fornecedor / produtoEdgeless Systems Contrast
Afetado0 < version < 1.16.0
ComponenteAtestação remota / aTLS
AtaqueRelay de relatório TEE válido + MITM
MitigaçãoAtualizar para ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 Validação de Certificado Imprópria

Este PoC audita manifestos, extrai versões do Contrast de manifestos/YAML do K8s, sonda endpoints HTTP do Coordinator e documenta a cadeia de relay. Ele não realiza MITM nem falsificação de TEE (apenas laboratório, uso autorizado).

Uso

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

Consulte manifest.example.json para allowlist vazia = risco de configuração de relay.

GitHub About (EN)

CVE-2026-100835 PoC: Edgeless Contrast < 1.16.0 remote attestation relay (aTLS identity bypass). Manifest audit for AllowedChipIDs / AllowedPIIDs, version detection, Coordinator probe, relay chain notes. PoCbit

Özet (TR)

CVE-2026-100835: Contrast 1.16.0 öncesi attestation raporları donanıma bağlanmıyor; MITM + saldırgan TEE ile relay mümkün. PoC: manifest/K8s sürüm analizi, coordinator probe, otomatik exploit yok.

Legal

Apenas pesquisa de segurança autorizada e implantações próprias. Ataques de relay comprometem todos os segredos de mesh/workload — siga a resposta a incidentes do fornecedor se houver suspeita de exploração.

Baixar ferramenta