AWS - Lambda Post Exploitation
Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Lambda
Para más información consulta:
AWS - Lambda EnumRobar Solicitudes URL de Lambda de Otros
Si un atacante logra obtener RCE dentro de una Lambda, podrá robar las solicitudes HTTP de otros usuarios a la lambda. Si las solicitudes contienen información sensible (cookies, credenciales...) podrá robárselas.
AWS - Steal Lambda RequestsRobar Solicitudes URL de Lambda de Otros y Solicitudes de Extensiones
Abusando de Lambda Layers también es posible abusar de extensiones y persistir en la lambda, pero también robar y modificar solicitudes.
AWS - Abusing Lambda ExtensionsAprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE) Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE)
Last updated