AWS - Lambda Unauthenticated Access

Support HackTricks

Public Function URL

LambdaパブリックファンクションURLに関連付けることが可能で、誰でもアクセスできます。ウェブの脆弱性を含む可能性があります。

Public URL template

https://{random_id}.lambda-url.{region}.on.aws/

公開Lambda URLからアカウントIDを取得する

S3バケット、データ交換、APIゲートウェイと同様に、公開Lambda URLから**aws:ResourceAccount** ポリシー条件キーを悪用してアカウントのアカウントIDを見つけることが可能です。これは、ポリシーの**aws:ResourceAccountセクションでワイルドカードを悪用して、一文字ずつアカウントIDを見つけることによって行われます。 この技術を使用すると、タグキーがわかっている場合にタグの値**を取得することもできます(いくつかのデフォルトの興味深いものがあります)。

詳細については、元の研究と、この悪用を自動化するためのツールconditional-loveを参照してください。

HackTricksをサポートする

Last updated