AWS - Lambda Post Exploitation

Jifunze na zoea Udukuzi wa AWS:Mafunzo ya HackTricks AWS Timu Nyekundu Mtaalam (ARTE) Jifunze na zoea Udukuzi wa GCP: Mafunzo ya HackTricks GCP Timu Nyekundu Mtaalam (GRTE)

unga mkono HackTricks

Lambda

Kwa habari zaidi angalia:

AWS - Lambda Enum

Kuiba Maombi ya URL ya Lambda za Wengine

Ikiwa mshambuliaji kwa namna fulani anafanikiwa kupata RCE ndani ya Lambda ataweza kuiba maombi mengine ya HTTP kutoka kwa lambda. Ikiwa maombi hayo yana habari nyeti (vidakuzi, vyeti...) ataweza kuziiba.

AWS - Steal Lambda Requests

Kuiba Maombi ya URL ya Lambda za Wengine & Maombi ya Vipanuzi

Kwa kutumia Tabaka za Lambda, pia ni rahisi kutumia vipanuzi na kudumu ndani ya lambda lakini pia kuiba na kubadilisha maombi.

AWS - Abusing Lambda Extensions

Jifunze na zoea Udukuzi wa AWS:Mafunzo ya HackTricks AWS Timu Nyekundu Mtaalam (ARTE) Jifunze na zoea Udukuzi wa GCP: Mafunzo ya HackTricks GCP Timu Nyekundu Mtaalam (GRTE)

unga mkono HackTricks

Last updated