mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-28 22:51:09 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws
This commit is contained in:
+10
-4
@@ -10,17 +10,23 @@ Aby uzyskać więcej informacji, sprawdź:
|
||||
../../aws-services/aws-lambda-enum.md
|
||||
{{#endref}}
|
||||
|
||||
### Kradzież Żądań URL Lambda Innych Użytkowników
|
||||
### Ekstrahowanie poświadczeń Lambda
|
||||
|
||||
Jeśli atakującemu uda się w jakiś sposób uzyskać RCE wewnątrz Lambdy, będzie mógł ukraść inne żądania HTTP użytkowników do lambdy. Jeśli żądania zawierają wrażliwe informacje (ciasteczka, dane uwierzytelniające...), będzie mógł je ukraść.
|
||||
Lambda używa zmiennych środowiskowych do wstrzykiwania poświadczeń w czasie wykonywania. Jeśli możesz uzyskać do nich dostęp (czytając `/proc/self/environ` lub używając samej podatnej funkcji), możesz je wykorzystać. Znajdują się w domyślnych nazwach zmiennych `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` i `AWS_ACCESS_KEY_ID`.
|
||||
|
||||
Domyślnie będą miały dostęp do zapisu w grupie logów cloudwatch (nazwa, która jest przechowywana w `AWS_LAMBDA_LOG_GROUP_NAME`), a także do tworzenia dowolnych grup logów, jednak funkcje lambda często mają przypisane więcej uprawnień w zależności od ich zamierzonego użycia.
|
||||
|
||||
### Kradzież żądań URL innych Lambda
|
||||
|
||||
Jeśli atakujący w jakiś sposób uzyska RCE wewnątrz Lambda, będzie mógł ukraść inne żądania HTTP użytkowników do lambda. Jeśli żądania zawierają wrażliwe informacje (ciasteczka, poświadczenia...), będzie mógł je ukraść.
|
||||
|
||||
{{#ref}}
|
||||
aws-warm-lambda-persistence.md
|
||||
{{#endref}}
|
||||
|
||||
### Kradzież Żądań URL Lambda Innych Użytkowników i Żądań Rozszerzeń
|
||||
### Kradzież żądań URL innych Lambda i żądań rozszerzeń
|
||||
|
||||
Wykorzystując Lambda Layers, możliwe jest również nadużywanie rozszerzeń i utrzymywanie się w lambdzie, a także kradzież i modyfikacja żądań.
|
||||
Wykorzystując Lambda Layers, możliwe jest również nadużywanie rozszerzeń i utrzymywanie się w lambda, ale także kradzież i modyfikacja żądań.
|
||||
|
||||
{{#ref}}
|
||||
../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md
|
||||
|
||||
Reference in New Issue
Block a user