Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN — Proof-of-concept для CVE-2026-22008, демонстрирующий инъекцию слоёв AWS Lambda через недоверенные ARN, что позволяет выполнять произвольный код и похищать учётные данные в затронутых функциях. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn
Безопасность облачной инфраструктурыАнализ уязвимостейЭксплуатацияБезопасность облачных средБезопасность Цепочки ПоставокРазработка Полезной Нагрузки
GitHubgeorge0papasotiriou/cve-2026-22008-aws-lambda-layer-injection-via-shared-layer-arn

CVE-2026-22008-AWS-Lambda-Layer-Injection-via-Shared-Layer-ARN

Proof-of-concept для CVE-2026-22008, демонстрирующий инъекцию слоёв AWS Lambda через недоверенные ARN, что позволяет выполнять произвольный код и похищать учётные данные в затронутых функциях.

Репозиторий
61 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22008 – Внедрение слоя AWS Lambda через общий ARN слоя

Код программы (Python)

root@kitploit:~
# deploy_vulnerable_lambda.py - Lambda function using a layer from untrusted account
import boto3
lambda_client = boto3.client('lambda')
# Attacker publishes a public layer containing malicious code
# Victim function references the layer ARN
response = lambda_client.create_function(
    FunctionName='victim-func',
    Runtime='python3.9',
    Role='arn:aws:iam::123456789012:role/lambda-role',
    Handler='index.handler',
    Code={'ZipFile': open('function.zip','rb').read()},
    Layers=['arn:aws:lambda:us-east-1:123456789012:layer:poisoned:1']  # public, but owned by attacker
)
print("Function created with malicious layer")

CVE-2026-22008 – Внедрение слоя AWS Lambda через недоверенный ARN

Severity: Critical

Обзор

Функция AWS Lambda включает слой Lambda из общедоступного, но недоверенного ARN. Код слоя выполняется внутри среды выполнения функции, что позволяет издателю слоя красть учётные данные, экфильтровать данные и выполнять произвольный код.

Детали уязвимости

  • Тип: Цепочка поставок / Внедрение кода
  • Воздействие: Полная компрометация функции, кража учётных данных.
  • Корневая причина: Слои Lambda встраиваются в код функции; проверка подписи не требуется. Злоумышленник-владелец слоя может обновить слой и повлиять на все функции, использующие его.

Демонстрация эксплойта

Разверните функцию жертвы с помощью уязвимого скрипта (требуется AWS-песочница):

root@kitploit:~
python deploy_vulnerable_lambda.py

Обработчик слоя вызывается при каждом запросе, «звоня домой».

Скачать инструмент