AWS - CloudFront Post Exploitation
Last updated
Last updated
Daha fazla bilgi için kontrol edin:
Bu blog yazısı, bir Lambda'nın (zaten kullanılıyorsa değiştirilerek) CloudFront üzerinden iletişim içinde eklenebileceği veya değiştirilebileceği birkaç farklı senaryo önermektedir. Bu senaryolarda kullanıcı bilgilerini (oturum çerezini) çalmak ve yanıtı (zararlı bir JS betiği enjekte ederek) değiştirmek amaçlanmaktadır.
Zararlı fonksiyonu oluşturun.
CloudFront dağıtımıyla ilişkilendirin.
Olay türünü "Viewer Response" olarak ayarlayın.
Yanıta erişerek kullanıcının çerezini çalabilir ve zararlı bir JS enjekte edebilirsiniz.
Lambda fonksiyonunun kodunu değiştirerek hassas bilgileri çalabilirsiniz.
Bu senaryoları yeniden oluşturmak için tf kodunu buradan kontrol edebilirsiniz.