AWS - Lambda Post Exploitation
Lambda
Для отримання додаткової інформації перегляньте:
Викрадення запитів URL інших Lambda
Якщо зловмисник якимось чином зможе отримати RCE всередині Lambda, він зможе викрасти HTTP запити інших користувачів до lambda. Якщо запити містять чутливу інформацію (куки, облікові дані...), він зможе їх викрасти.
Викрадення запитів URL інших Lambda та запитів розширень
Зловживаючи Lambda Layers, також можливо зловживати розширеннями та зберігатися в lambda, але також викрадати та змінювати запити.
Last updated