AWS - Lambda Post Exploitation
Lambda
Για περισσότερες πληροφορίες, ελέγξτε:
AWS - Lambda EnumΚλοπή αιτημάτων URL άλλων Lambda
Εάν ένας επιτιθέμενος καταφέρει να αποκτήσει RCE μέσα σε ένα Lambda, θα μπορεί να κλέψει τα HTTP αιτήματα άλλων χρηστών προς το Lambda. Εάν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...), θα μπορεί να τις κλέψει.
AWS - Steal Lambda RequestsΚλοπή αιτημάτων URL άλλων Lambda & Αιτημάτων Επεκτάσεων
Χρησιμοποιώντας τα Lambda Layers, είναι επίσης δυνατό να καταχραστείτε επεκτάσεις και να διατηρηθείτε στο Lambda, αλλά και να κλέψετε και να τροποποιήσετε αιτήματα.
AWS - Abusing Lambda ExtensionsLast updated