AWS - Lambda Unauthenticated Access
公共函数 URL
可以将 Lambda 与任何人都可以访问的 公共函数 URL 关联。它可能包含网络漏洞。
公共 URL 模板
从公共 Lambda URL 获取账户 ID
就像 S3 存储桶、数据交换和 API 网关一样,可以通过公共 Lambda URL 利用 aws:ResourceAccount
策略条件键 找到账户的账户 ID。这是通过逐个字符查找账户 ID,利用策略中 aws:ResourceAccount
部分的通配符来实现的。
此技术还允许获取 标签的值,如果你知道标签键(有一些默认的有趣标签)。
你可以在 原始研究 中找到更多信息,以及工具 conditional-love 来自动化此利用。
Last updated