AWS - Lambda Post Exploitation

htARTE (HackTricks AWS Kırmızı Takım Uzmanı) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Lambda

Daha fazla bilgi için kontrol edin:

AWS - Lambda Enum

Başkalarının Lambda URL İsteklerini Çalma

Bir saldırgan, bir Lambda içinde RCE'yi (Uzaktan Kod Çalıştırma) yönetmeyi başarırsa, Lambda'ya yapılan diğer kullanıcıların HTTP isteklerini çalabilir. İstekler hassas bilgiler içeriyorsa (çerezler, kimlik bilgileri...), bunları çalabilir.

AWS - Steal Lambda Requests

Başkalarının Lambda URL İsteklerini ve Uzantı İsteklerini Çalma

Lambda Katmanlarını kötüye kullanarak, uzantıları istismar etmek ve Lambda'da kalıcı olmakla birlikte istekleri çalmak ve değiştirmek de mümkündür.

AWS - Abusing Lambda Extensions
htARTE (HackTricks AWS Kırmızı Takım Uzmanı) ile sıfırdan kahraman olmak için AWS hackleme öğrenin!

HackTricks'i desteklemenin diğer yolları:

Last updated