AWS - Lambda Unauthenticated Access

Jifunze kuhusu udukuzi wa AWS kutoka mwanzo hadi mtaalamu na htARTE (Mtaalamu wa Timu Nyekundu ya HackTricks AWS)!

Njia nyingine za kusaidia HackTricks:

URL ya Kazi ya Umma

Inawezekana kuhusisha Lambda na URL ya kazi ya umma ambayo mtu yeyote anaweza kupata. Inaweza kuwa na mapungufu ya wavuti.

Kigezo cha URL ya Umma

https://{random_id}.lambda-url.{region}.on.aws/

Pata Kitambulisho cha Akaunti kutoka kwa URL ya Lambda ya Umma

Kama ilivyo na ndoo za S3, Kubadilishana Data na malango ya API, Inawezekana kupata kitambulisho cha akaunti ya akaunti inayotumia aws:ResourceAccount Sifa ya Masharti ya Kizuizi kutoka kwa URL ya lambda ya umma. Hii hufanywa kwa kupata kitambulisho cha akaunti kimoja baada ya kingine kwa kutumia alama za wilcard katika sehemu ya aws:ResourceAccount ya sera. Mbinu hii pia inaruhusu kupata thamani za lebo ikiwa unajua ufunguo wa lebo (kuna baadhi ya zile za kuvutia kwa chaguo-msingi).

Unaweza kupata maelezo zaidi katika utafiti wa awali na zana conditional-love kwa kiotomatiki hiki cha unyanyasaji.

Jifunze kuhusu udukuzi wa AWS kutoka sifuri hadi shujaa na htARTE (HackTricks AWS Red Team Expert)!

Njia nyingine za kusaidia HackTricks:

Last updated