AWS - Lambda Post Exploitation

Wsparcie dla HackTricks

Lambda

Aby uzyskać więcej informacji, sprawdź:

AWS - Lambda Enum

Kradzież żądań URL Lambda innych użytkowników

Jeśli atakujący w jakiś sposób uzyska RCE wewnątrz Lambdy, będzie mógł ukraść inne żądania HTTP użytkowników do lambdy. Jeśli żądania zawierają wrażliwe informacje (ciasteczka, dane uwierzytelniające...), będzie mógł je ukraść.

AWS - Steal Lambda Requests

Kradzież żądań URL Lambda innych użytkowników i żądań rozszerzeń

Wykorzystując warstwy Lambda, możliwe jest również nadużywanie rozszerzeń i utrzymywanie się w lambdzie, a także kradzież i modyfikowanie żądań.

AWS - Abusing Lambda Extensions
Wsparcie dla HackTricks

Last updated