AWS - Lambda Post Exploitation
Lambda
Vir meer inligting kyk:
AWS - Lambda EnumSteel Anderes Lambda URL Versoeke
As 'n aanvaller op een of ander manier RCE binne 'n Lambda kan kry, sal hy in staat wees om ander gebruikers se HTTP-versoeke na die lambda te steel. As die versoeke sensitiewe inligting bevat (koekies, geloofsbriewe...) sal hy hulle kan steel.
AWS - Steal Lambda RequestsSteel Anderes Lambda URL Versoeke & Uitbreidings Versoeke
Deur Lambda Layers te misbruik, is dit ook moontlik om uitbreidings te misbruik en volhard in die lambda, maar ook versoeke te steel en te wysig.
AWS - Abusing Lambda ExtensionsLast updated