AWS - Lambda Post Exploitation

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Lambda

Для отримання додаткової інформації перегляньте:

pageAWS - Lambda Enum

Вкрадення запитів URL інших Lambda

Якщо зловмисник якимось чином здійснює RCE всередині Lambda, він зможе вкрасти HTTP-запити інших користувачів до лямбди. Якщо запити містять чутливу інформацію (куки, облікові дані...), він зможе їх вкрасти.

pageAWS - Steal Lambda Requests

Вкрадення запитів URL інших Lambda та запитів розширень

Зловживанням Lambda Layers також можна зловживати розширеннями та зберігати стійкість в лямбді, а також вкрасти та змінювати запити.

pageAWS - Abusing Lambda Extensions
Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated