AWS - CloudFront Post Exploitation
CloudFront
有关更多信息,请查看:
中间人攻击
这篇 博客文章 提出了几个不同的场景,其中可以将 Lambda 添加(或修改如果已经在使用)到 通过 CloudFront 的通信中,目的是 窃取 用户信息(如会话 cookie)并 修改 响应(注入恶意 JS 脚本)。
场景 1:中间人攻击,CloudFront 配置为访问某个存储桶的 HTML
创建 恶意 函数。
将其与 CloudFront 分发关联。
将 事件类型设置为 "Viewer Response"。
访问响应后,您可以窃取用户的 cookie 并注入恶意 JS。
场景 2:中间人攻击,CloudFront 已经在使用 lambda 函数
修改 lambda 函数的代码以窃取敏感信息
您可以查看 在这里重现这些场景的 tf 代码。
Last updated