Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-100835 — Python PoC для CVE-2026-100835: проверяет манифесты Contrast на наличие AllowedChipIDs/AllowedPIIDs, определяет версии и опрашивает конечные точки Coordinator для оценки риска ретрансляции аттестации aTLS. | Kitploit
Инструменты/GitHubGitHub/murrez/cve-2026-100835
Безопасность контейнеровАнализ уязвимостейЭксплуатацияСбор информацииКриптографияТестирование на ПроникновениеБезопасность облачных средАутентификация
GitHubmurrez/cve-2026-100835

CVE-2026-100835

Python PoC для CVE-2026-100835: проверяет манифесты Contrast на наличие AllowedChipIDs/AllowedPIIDs, определяет версии и опрашивает конечные точки Coordinator для оценки риска ретрансляции аттестации aTLS.

6 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2026-100835 — Ретрансляция аттестации Contrast (aTLS)

Python 3 PoC для CVE-2026-100835 — Edgeless Systems Contrast до версии 1.16.0.

Описание (PoCbit / GitHub)

CVE-2026-100835 — Ретрансляция удалённой аттестации против Contrast аттестованного TLS (aTLS) (CWE-295). До версии 1.16.0 Contrast считал любой криптографически корректный отчёт аттестации TEE, соответствующий ReferenceValues (TCB прошивки, измерения), достаточным, не привязывая этот отчёт к конкретному физически доверенному оборудованию. Атакующий, способный перехватить трафик аттестации (CLI ↔ Coordinator или Coordinator ↔ workload) и контролирующий любой совместимый TEE (или способный извлечь секреты ретрансляции с одного хоста), может ретранслировать отчёт и выдать себя за Coordinator или workload, обходя проверку идентичности aTLS.

Исправленный релиз: 1.16.0 добавляет поля манифеста AllowedChipIDs (SEV-SNP) и AllowedPIIDs (TDX); операторы должны заполнить их идентификаторами из физически проверенных хостов. Пустые списки всё ещё принимают любой чип/PIID — ретрансляция остаётся возможной, пока списки не будут установлены.

CVSS 4.0: VulnCheck 9.1 КРИТИЧЕСКАЯ (AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N).

Уведомления: GHSA-hjgc-jc5v-fw7h, VulnCheck.

Страница PoC: https://pocbit.org/pocs/cve-2026-100835

PoCbit

Каталог: https://pocbit.org/pocs/

Поставщик / продуктEdgeless Systems Contrast
Затронутые версии0 < версия < 1.16.0
КомпонентУдалённая аттестация / aTLS
АтакаРетрансляция валидного отчёта TEE + MITM
МитигацияОбновление ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 Неправильная проверка сертификата

Данный PoC проверяет манифесты, извлекает версии Contrast из манифестов/K8s YAML, опрашивает HTTP-эндпоинты Coordinator и документирует цепочку ретрансляции. Он не выполняет MITM или подделку TEE (только лабораторное использование, авторизовано).

Использование

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

См. manifest.example.json для случая пустого allowlist = риск конфигурации ретрансляции.

GitHub About (EN)

PoC для CVE-2026-100835: Edgeless Contrast < 1.16.0 — удалённая ретрансляция аттестации (обход проверки идентичности aTLS). Проверка манифестов на наличие AllowedChipIDs / AllowedPIIDs, определение версии, опрос Coordinator, заметки о цепочке ретрансляции. PoCbit

Краткое содержание (TR)

CVE-2026-100835: Отчёты аттестации Contrast до 1.16.0 не привязаны к оборудованию; с MITM и атакующим TEE возможна ретрансляция. PoC: анализ манифеста/версии K8s, опрос coordinator, автоматического эксплойта нет.

Правовая информация

Только авторизованные исследования безопасности и собственные развертывания. Атаки ретрансляции ставят под угрозу все секреты mesh/workload — следуйте ответу на инциденты вендора, если подозревается эксплуатация уязвимости.

Скачать инструмент