Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-100835 — 针对 CVE-2026-100835 的 Python PoC:审计 Contrast 清单中的 AllowedChipIDs/AllowedPIIDs,检测版本,并探测 Coordinator 端点以评估 aTLS 证明中继风险。 | Kitploit
工具/GitHubGitHub/murrez/cve-2026-100835
容器安全漏洞分析漏洞利用信息收集密码学渗透测试云安全身份验证
GitHubmurrez/cve-2026-100835

CVE-2026-100835

针对 CVE-2026-100835 的 Python PoC:审计 Contrast 清单中的 AllowedChipIDs/AllowedPIIDs,检测版本,并探测 Coordinator 端点以评估 aTLS 证明中继风险。

查看仓库
6天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-100835 — Contrast 认证中继(aTLS)

针对 CVE-2026-100835 的 Python 3 PoC —— Edgeless Systems Contrast 1.16.0 之前版本。

描述(PoCbit / GitHub)

CVE-2026-100835 —— 针对 Contrast 认证 TLS(aTLS) 的远程认证中继(CWE-295)。在 1.16.0 之前,Contrast 将任何与 ReferenceValues(固件 TCB、度量值)匹配的密码学上有效的 TEE 认证报告视为充分,而未将报告绑定到特定的、物理可信的硬件。能够拦截认证流量(CLI ↔ Coordinator 或 Coordinator ↔ 工作负载)并控制任何兼容 TEE(或能从某台主机提取中继密钥)的攻击者,可以中继报告并冒充 Coordinator 或工作负载,从而破坏 aTLS 身份验证。

修复版本: 1.16.0 新增清单字段 AllowedChipIDs(SEV-SNP)和 AllowedPIIDs(TDX);运维人员必须使用来自经过物理审计主机的 ID 填充这些字段。空列表仍会接受任何芯片/PIID —— 在设置列表之前,中继仍然可行。

CVSS 4.0: VulnCheck 9.1 CRITICAL(AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N)。

公告: GHSA-hjgc-jc5v-fw7h、VulnCheck。

PoC 页面: https://pocbit.org/pocs/cve-2026-100835

PoCbit

目录:https://pocbit.org/pocs/

厂商 / 产品Edgeless Systems Contrast
受影响版本0 < version < 1.16.0
组件远程认证 / aTLS
攻击中继有效的 TEE 报告 + MITM
缓解措施升级至 ≥ 1.16.0 + AllowedChipIDs / AllowedPIIDs
CWECWE-295 证书验证不当

此 PoC 审计清单,从清单/K8s YAML 中提取 Contrast 版本,探测 Coordinator HTTP 端点,并记录中继链。它不执行 MITM 或 TEE 伪造(仅限实验室、授权使用)。

用法

pip install -r requirements.txt

python poc.py --manifest manifest.json --contrast-version 1.15.0 --mode manifest
python poc.py -u https://coordinator.example:1313 --manifest manifest.json --mode check
python poc.py -u https://coordinator.example:1313 --mode exploit --print-chain
python poc.py --list targets.example.txt --manifest manifest.json -j 8
python poc.py --k8s deployment.yaml --manifest manifest.json --mode manifest

参见 manifest.example.json 了解空允许列表 = 中继配置风险。

GitHub About(英文)

CVE-2026-100835 PoC:Edgeless Contrast < 1.16.0 远程认证中继(aTLS 身份绕过)。针对 AllowedChipIDs / AllowedPIIDs 的清单审计、版本检测、Coordinator 探测、中继链说明。PoCbit

Özet(土耳其语)

CVE-2026-100835: Contrast 1.16.0 之前的认证报告未绑定到硬件;通过 MITM + 攻击者 TEE 可实现中继。PoC:清单/K8s 版本分析、coordinator 探测、无自动利用。

法律

仅限授权安全研究和自有部署。中继攻击会危及所有 mesh/工作负载密钥 —— 如果怀疑遭到利用,请遵循厂商的事件响应。

下载工具