AWS - Lambda Post Exploitation

Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Lambda

Para mais informações, verifique:

pageAWS - Lambda Enum

Roubar Solicitações de URL de Outros Lambdas

Se um atacante de alguma forma conseguir obter RCE dentro de um Lambda, ele poderá roubar as solicitações HTTP de outros usuários para o lambda. Se as solicitações contiverem informações sensíveis (cookies, credenciais...), ele poderá roubá-las.

pageAWS - Steal Lambda Requests

Roubar Solicitações de URL de Outros Lambdas e Solicitações de Extensões

Abusando das Camadas do Lambda, também é possível abusar de extensões e persistir no lambda, mas também roubar e modificar solicitações.

pageAWS - Abusing Lambda Extensions
Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Última actualización