Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage- — 模拟 CVE-2026-23007 无服务器冷启动内存残留;演示跨 Lambda 调用的持久全局状态如何在执行之间泄露机密。 | Kitploit
工具/GitHubGitHub/george0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-
漏洞分析漏洞利用无服务器安全云安全学习与教育
GitHubgeorge0papasotiriou/cve-2026-23007-serverless-cold-start-memory-remanence-data-leakage-

CVE-2026-23007-Serverless-Cold-Start-Memory-Remanence-Data-Leakage-

模拟 CVE-2026-23007 无服务器冷启动内存残留;演示跨 Lambda 调用的持久全局状态如何在执行之间泄露机密。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
41个月前尚未审核
分享

CVE-2026-23007 – 无服务器冷启动内存残留(数据泄漏)

程序代码(Python Lambda 模拟)

root@kitploit:~
# lambda_remanence.py - Simulated Lambda environment reuse
import os, secrets

def first_invocation():
    # Simulates storing a secret in a global variable
    global SECRET
    SECRET = secrets.token_hex(16)
    return "Initialized"

def second_invocation():
    # Another function in same container? Actually, separate invocations share memory.
    # Here we just read the global if it exists
    global SECRET
    return SECRET if 'SECRET' in globals() else "No secret"

print("Cold start: ", first_invocation())
print("Warm start: ", second_invocation())

CVE-2026-23007 – 无服务器冷启动内存残留

Severity: Medium

概述

无服务器平台在多次函数调用之间复用执行环境(容器),但不会清零全局内存。攻击者的函数如果与先前执行共享相同的底层主机(甚至同一账户),则可能访问先前执行的残留数据,从而导致机密泄漏。

漏洞详情

  • 类型: 信息泄露
  • 影响: 调用之间机密泄漏。
  • 根本原因: 运行时不会在函数调用之间清除全局状态;变量会一直保留在内存中,直到被覆盖。

漏洞利用演示

运行:

root@kitploit:~
python lambda_remanence.py

第二次调用读取了第一次调用期间设置的机密。

下载工具