AWS - Lambda Post Exploitation
Last updated
Last updated
Vir meer inligting kyk:
As 'n aanvaller op een of ander manier RCE binne 'n Lambda kan kry, sal hy in staat wees om ander gebruikers se HTTP-versoeke na die lambda te steel. As die versoeke sensitiewe inligting bevat (koekies, geloofsbriewe...) sal hy hulle kan steel.
Deur Lambda Layers te misbruik, is dit ook moontlik om uitbreidings te misbruik en volhard in die lambda, maar ook versoeke te steel en te wysig.