AWS - Lambda Unauthenticated Access

Support HackTricks

Public Function URL

Możliwe jest powiązanie Lambda z publicznym adresem URL funkcji, do którego każdy ma dostęp. Może on zawierać luki w zabezpieczeniach.

Public URL template

https://{random_id}.lambda-url.{region}.on.aws/

Uzyskaj identyfikator konta z publicznego adresu URL Lambda

Podobnie jak w przypadku koszyków S3, Data Exchange i bramek API, możliwe jest znalezienie identyfikatora konta, wykorzystując aws:ResourceAccount Policy Condition Key z publicznego adresu URL lambda. Robi się to, znajdując identyfikator konta jeden znak na raz, wykorzystując znaki wieloznaczne w sekcji aws:ResourceAccount polityki. Ta technika pozwala również uzyskać wartości tagów, jeśli znasz klucz tagu (istnieją domyślne interesujące).

Możesz znaleźć więcej informacji w oryginalnych badaniach oraz narzędziu conditional-love, aby zautomatyzować tę eksploitację.

Wsparcie HackTricks

Last updated