AWS - Lambda Unauthenticated Access

Aprende hacking en AWS desde cero hasta convertirte en un experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

URL de Función Pública

Es posible relacionar una Lambda con una URL de función pública a la que cualquiera puede acceder. Podría contener vulnerabilidades web.

Plantilla de URL pública

https://{random_id}.lambda-url.{region}.on.aws/

Obtener ID de cuenta desde una URL pública de Lambda

Al igual que con los buckets de S3, Data Exchange y las pasarelas de API, es posible encontrar el ID de cuenta de una cuenta abusando de la clave de condición de política aws:ResourceAccount desde una URL pública de lambda. Esto se hace encontrando el ID de cuenta un carácter a la vez abusando de los comodines en la sección aws:ResourceAccount de la política. Esta técnica también permite obtener valores de etiquetas si se conoce la clave de la etiqueta (hay algunas predeterminadas interesantes).

Puedes encontrar más información en la investigación original y la herramienta conditional-love para automatizar esta explotación.

Aprende hacking en AWS desde cero hasta experto con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Última actualización