AWS - CloudFront Post Exploitation

支持 HackTricks

CloudFront

有关更多信息,请查看:

中间人攻击

这篇 博客文章 提出了几个不同的场景,其中可以将 Lambda 添加(或修改如果已经在使用)到 通过 CloudFront 的通信中,目的是 窃取 用户信息(如会话 cookie)并 修改 响应(注入恶意 JS 脚本)。

场景 1:中间人攻击,CloudFront 配置为访问某个存储桶的 HTML

  • 创建 恶意 函数

  • 将其与 CloudFront 分发关联

  • 事件类型设置为 "Viewer Response"

访问响应后,您可以窃取用户的 cookie 并注入恶意 JS。

场景 2:中间人攻击,CloudFront 已经在使用 lambda 函数

  • 修改 lambda 函数的代码以窃取敏感信息

您可以查看 在这里重现这些场景的 tf 代码

支持 HackTricks

Last updated