AWS - Lambda Unauthenticated Access

Support HackTricks

Public Function URL

Lambdapublic function URL と関連付けることが可能で、誰でもアクセスできます。これにはウェブ脆弱性が含まれている可能性があります。

Public URL template

https://{random_id}.lambda-url.{region}.on.aws/

Get Account ID from public Lambda URL

S3バケット、Data Exchange、APIゲートウェイと同様に、パブリックLambda URLから**aws:ResourceAccount** Policy Condition Keyを悪用してアカウントIDを見つけることが可能です。これは、ポリシーの**aws:ResourceAccountセクションでワイルドカードを悪用して、アカウントIDを一文字ずつ見つけることで行われます。 この技術を使用すると、タグキーを知っていればタグの値**も取得できます(いくつかのデフォルトの興味深いものがあります)。

詳細はオリジナルの研究およびこのエクスプロイトを自動化するツールconditional-loveで確認できます。

HackTricksをサポートする

Last updated