AWS - Lambda Unauthenticated Access
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ni uwezekano wa kuhusisha Lambda na public function URL ambayo mtu yeyote anaweza kufikia. Inaweza kuwa na udhaifu wa wavuti.
Kama ilivyo kwa mifuko ya S3, Data Exchange na API gateways, inawezekana kupata ID ya akaunti ya akaunti inayotumia aws:ResourceAccount
Policy Condition Key kutoka kwa URL ya lambda ya umma. Hii inafanywa kwa kupata ID ya akaunti herufi moja kwa wakati kwa kutumia wildcards katika sehemu ya aws:ResourceAccount
ya sera.
Teknolojia hii pia inaruhusu kupata maadili ya lebo ikiwa unajua ufunguo wa lebo (kuna baadhi ya zile za kawaida zinazovutia).
Unaweza kupata maelezo zaidi katika utafiti wa asili na zana conditional-love ili kuendesha unyakuzi huu.
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)