AWS - Lambda Post Exploitation

Μάθετε το hacking στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Lambda

Για περισσότερες πληροφορίες, ελέγξτε:

pageAWS - Lambda Enum

Κλοπή αιτημάτων URL άλλων Lambda

Εάν ένας επιτιθέμενος καταφέρει να αποκτήσει RCE μέσα σε ένα Lambda, θα μπορεί να κλέψει τα HTTP αιτήματα άλλων χρηστών προς το Lambda. Εάν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...), θα μπορεί να τις κλέψει.

pageAWS - Steal Lambda Requests

Κλοπή αιτημάτων URL άλλων Lambda & Αιτημάτων Επεκτάσεων

Χρησιμοποιώντας τα Lambda Layers, είναι επίσης δυνατό να καταχραστείτε επεκτάσεις και να διατηρηθείτε στο Lambda, αλλά και να κλέψετε και να τροποποιήσετε αιτήματα.

pageAWS - Abusing Lambda Extensions
Μάθετε το hacking στο AWS από το μηδέν μέχρι τον ήρωα με το htARTE (HackTricks AWS Red Team Expert)!

Άλλοι τρόποι για να υποστηρίξετε το HackTricks:

Last updated