AWS - Lambda Post Exploitation

Aprende hacking en AWS de cero a héroe con htARTE (Experto en Equipo Rojo de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Lambda

Para más información consulta:

pageAWS - Lambda Enum

Robar Solicitudes de URL de Lambda de Otros

Si un atacante logra obtener RCE dentro de una Lambda, podrá robar las solicitudes HTTP de otros usuarios a la lambda. Si las solicitudes contienen información sensible (cookies, credenciales...), podrá robarlas.

pageAWS - Steal Lambda Requests

Robar Solicitudes de URL de Lambda de Otros y Solicitudes de Extensiones

Abusando de las Capas de Lambda, también es posible abusar de las extensiones y persistir en la lambda, pero también robar y modificar solicitudes.

pageAWS - Abusing Lambda Extensions
Aprende hacking en AWS de cero a héroe con htARTE (Experto en Equipo Rojo de AWS de HackTricks)!

Otras formas de apoyar a HackTricks:

Última actualización