Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — Симулирует остаточные данные памяти при холодном старте бессерверных приложений CVE-2026-23007; демонстрирует, как постоянное глобальное состояние между вызовами Lambda может приводить к утечке секретов между выполнениями. | Kitploit
Инструменты/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
Анализ уязвимостейЭксплуатацияБессерверная безопасностьБезопасность облачных средОбучение и Образование
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

Симулирует остаточные данные памяти при холодном старте бессерверных приложений CVE-2026-23007; демонстрирует, как постоянное глобальное состояние между вызовами Lambda может приводить к утечке секретов между выполнениями.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
14 дней назадЕщё не проверено

CVE-2026-23007 – Остаточные данные в памяти при холодном старте бессерверных приложений (утечка данных)

Программный код (имитация Lambda на Python)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – Остаточные данные в памяти при холодном старте бессерверных приложений

Severity: Medium

Обзор

Бессерверные платформы повторно используют среды выполнения (контейнеры) между вызовами функций без обнуления глобальной памяти. Функция злоумышленника, работающая на том же базовом хосте (или даже в той же учётной записи), может получить доступ к остаткам предыдущих выполнений, что приведёт к утечке секретов.

Сведения об уязвимости

  • Тип: раскрытие информации
  • Воздействие: утечка секретов между вызовами.
  • Корневая причина: среда выполнения не очищает глобальное состояние между вызовами функций; переменные сохраняются в памяти до тех пор, пока не будут перезаписаны.

Демонстрация эксплуатации

Выполните:

root@kitploit:~
python lambda_remanence.py

Второй вызов считывает секрет, установленный во время первого.

Скачать инструмент