Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws

This commit is contained in:
Translator
2025-04-03 20:32:57 +00:00
parent d0b03fe990
commit 2b8aa4b9e7
@@ -10,17 +10,23 @@ Aby uzyskać więcej informacji, sprawdź:
../../aws-services/aws-lambda-enum.md
{{#endref}}
### Kradzież Żądań URL Lambda Innych Użytkowników
### Ekstrahowanie poświadczeń Lambda
Jeśli atakującemu uda się w jakiś sposób uzyskać RCE wewnątrz Lambdy, będzie mógł ukraść inne żądania HTTP użytkowników do lambdy. Jeśli żądania zawierają wrażliwe informacje (ciasteczka, dane uwierzytelniające...), będzie mógł je ukraść.
Lambda używa zmiennych środowiskowych do wstrzykiwania poświadczeń w czasie wykonywania. Jeśli możesz uzyskać do nich dostęp (czytając `/proc/self/environ` lub używając samej podatnej funkcji), możesz je wykorzystać. Znajdują się w domyślnych nazwach zmiennych `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` i `AWS_ACCESS_KEY_ID`.
Domyślnie będą miały dostęp do zapisu w grupie logów cloudwatch (nazwa, która jest przechowywana w `AWS_LAMBDA_LOG_GROUP_NAME`), a także do tworzenia dowolnych grup logów, jednak funkcje lambda często mają przypisane więcej uprawnień w zależności od ich zamierzonego użycia.
### Kradzież żądań URL innych Lambda
Jeśli atakujący w jakiś sposób uzyska RCE wewnątrz Lambda, będzie mógł ukraść inne żądania HTTP użytkowników do lambda. Jeśli żądania zawierają wrażliwe informacje (ciasteczka, poświadczenia...), będzie mógł je ukraść.
{{#ref}}
aws-warm-lambda-persistence.md
{{#endref}}
### Kradzież Żądań URL Lambda Innych Użytkowników i Żądań Rozszerzeń
### Kradzież żądań URL innych Lambda i żądań rozszerzeń
Wykorzystując Lambda Layers, możliwe jest również nadużywanie rozszerzeń i utrzymywanie się w lambdzie, a także kradzież i modyfikacja żądań.
Wykorzystując Lambda Layers, możliwe jest również nadużywanie rozszerzeń i utrzymywanie się w lambda, ale także kradzież i modyfikacja żądań.
{{#ref}}
../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md