AWS - Lambda Post Exploitation

Support HackTricks

Lambda

Für weitere Informationen siehe:

Steal Others Lambda URL Requests

Wenn es einem Angreifer gelingt, RCE innerhalb einer Lambda zu erlangen, kann er die HTTP-Anfragen anderer Benutzer an die Lambda stehlen. Wenn die Anfragen sensible Informationen (Cookies, Anmeldeinformationen...) enthalten, kann er diese stehlen.

Steal Others Lambda URL Requests & Extensions Requests

Durch den Missbrauch von Lambda Layers ist es auch möglich, Erweiterungen zu missbrauchen und in der Lambda zu persistieren, aber auch Anfragen zu stehlen und zu modifizieren.

Support HackTricks

Last updated