针对 CVE-2026-100835 的 Python 3 PoC —— Edgeless Systems Contrast 1.16.0 之前版本。
CVE-2026-100835 —— 针对 Contrast 认证 TLS(aTLS) 的远程认证中继(CWE-295)。在 1.16.0 之前,Contrast 将任何与 ReferenceValues(固件 TCB、度量值)匹配的密码学上有效的 TEE 认证报告视为充分,而未将报告绑定到特定的、物理可信的硬件。能够拦截认证流量(CLI ↔ Coordinator 或 Coordinator ↔ 工作负载)并控制任何兼容 TEE(或能从某台主机提取中继密钥)的攻击者,可以中继报告并冒充 Coordinator 或工作负载,从而破坏 aTLS 身份验证。
修复版本: 1.16.0 新增清单字段 AllowedChipIDs(SEV-SNP)和 AllowedPIIDs(TDX);运维人员必须使用来自经过物理审计主机的 ID 填充这些字段。空列表仍会接受任何芯片/PIID —— 在设置列表之前,中继仍然可行。
CVSS 4.0: VulnCheck 9.1 CRITICAL(AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)。
公告: GHSA-hjgc-jc5v-fw7h、VulnCheck。
PoC 页面: https://pocbit.org/pocs/cve-2026-100835
| 厂商 / 产品 | Edgeless Systems Contrast |
| 受影响版本 | 0 < version < 1.16.0 |
| 组件 | 远程认证 / aTLS |
| 攻击 | 中继有效的 TEE 报告 + MITM |
| 缓解措施 | 升级至 ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs |
| CWE | CWE-295 证书验证不当 |
此 PoC 审计清单,从清单/K8s YAML 中提取 Contrast 版本,探测 Coordinator HTTP 端点,并记录中继链。它不执行 MITM 或 TEE 伪造(仅限实验室、授权使用)。
pip install -r requirements.txt
python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest
参见 manifest.example.json 了解空允许列表 = 中继配置风险。
CVE-2026-100835 PoC:Edgeless Contrast < 1.16.0 远程认证中继(aTLS 身份绕过)。针对 AllowedChipIDs / AllowedPIIDs 的清单审计、版本检测、Coordinator 探测、中继链说明。PoCbit
CVE-2026-100835: Contrast 1.16.0 之前的认证报告未绑定到硬件;通过 MITM + 攻击者 TEE 可实现中继。PoC:清单/K8s 版本分析、coordinator 探测、无自动利用。
仅限授权安全研究和自有部署。中继攻击会危及所有 mesh/工作负载密钥 —— 如果怀疑遭到利用,请遵循厂商的事件响应。