AWS - Lambda Post Exploitation
Lambda
Daha fazla bilgi için kontrol edin:
AWS - Lambda EnumBaşkalarının Lambda URL İsteklerini Çalma
Bir saldırgan, bir Lambda içinde RCE'yi (Uzaktan Kod Çalıştırma) yönetmeyi başarırsa, Lambda'ya yapılan diğer kullanıcıların HTTP isteklerini çalabilir. İstekler hassas bilgiler içeriyorsa (çerezler, kimlik bilgileri...), bunları çalabilir.
AWS - Steal Lambda RequestsBaşkalarının Lambda URL İsteklerini ve Uzantı İsteklerini Çalma
Lambda Katmanlarını kötüye kullanarak, uzantıları istismar etmek ve Lambda'da kalıcı olmakla birlikte istekleri çalmak ve değiştirmek de mümkündür.
AWS - Abusing Lambda ExtensionsLast updated