AWS - Lambda Unauthenticated Access

Apoya a HackTricks

Public Function URL

Es posible relacionar una Lambda con una public function URL a la que cualquiera puede acceder. Podría contener vulnerabilidades web.

Public URL template

https://{random_id}.lambda-url.{region}.on.aws/

Obtener ID de cuenta desde URL pública de Lambda

Al igual que con los buckets de S3, Data Exchange y API gateways, es posible encontrar el ID de cuenta de una cuenta abusando de la aws:ResourceAccount Policy Condition Key desde una URL pública de Lambda. Esto se hace encontrando el ID de cuenta un carácter a la vez abusando de los comodines en la sección aws:ResourceAccount de la política. Esta técnica también permite obtener valores de etiquetas si conoces la clave de la etiqueta (hay algunas predeterminadas interesantes).

Puedes encontrar más información en la investigación original y la herramienta conditional-love para automatizar esta explotación.

Apoya HackTricks

Last updated