Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws

This commit is contained in:
Translator
2025-04-03 20:32:56 +00:00
parent 10fa1b20fb
commit 7ae966dd3f
@@ -10,17 +10,23 @@ Kwa maelezo zaidi angalia:
../../aws-services/aws-lambda-enum.md
{{#endref}}
### Kuiba Maombi ya URL ya Lambda za Wengine
### Exfiltrate Lambda Credentials
Ikiwa mshambuliaji kwa namna fulani atafanikiwa kupata RCE ndani ya Lambda atakuwa na uwezo wa kuiba maombi ya HTTP ya watumiaji wengine kwa lambda. Ikiwa maombi yana taarifa nyeti (cookies, credentials...) atakuwa na uwezo wa kuiba hizo.
Lambda inatumia mazingira ya mabadiliko kuingiza akiba wakati wa utekelezaji. Ikiwa unaweza kupata ufikiaji wa hizo (kwa kusoma `/proc/self/environ` au kutumia kazi iliyo hatarini yenyewe), unaweza kuzitumia mwenyewe. Zinapatikana katika majina ya kawaida ya mabadiliko `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY`, na `AWS_ACCESS_KEY_ID`.
Kwa kawaida, hizi zitakuwa na ufikiaji wa kuandika kwenye kundi la kumbukumbu la cloudwatch (jina lake linahifadhiwa katika `AWS_LAMBDA_LOG_GROUP_NAME`), pamoja na kuunda makundi ya kumbukumbu yasiyo na mipaka, hata hivyo kazi za lambda mara nyingi zina ruhusa zaidi zilizotolewa kulingana na matumizi yao yaliyokusudiwa.
### Steal Others Lambda URL Requests
Ikiwa mshambuliaji kwa namna fulani anafanikiwa kupata RCE ndani ya Lambda atakuwa na uwezo wa kuiba maombi ya HTTP ya watumiaji wengine kwa lambda. Ikiwa maombi yana taarifa nyeti (cookies, akiba...) atakuwa na uwezo wa kuiba hizo.
{{#ref}}
aws-warm-lambda-persistence.md
{{#endref}}
### Kuiba Maombi ya URL ya Lambda za Wengine & Maombi ya Extensions
### Steal Others Lambda URL Requests & Extensions Requests
Kutatiza Lambda Layers pia inawezekana kutatiza extensions na kudumu katika lambda lakini pia kuiba na kubadilisha maombi.
Kunyanyasa Lambda Layers pia inawezekana kunyanyasa nyongeza na kudumu katika lambda lakini pia kuiba na kubadilisha maombi.
{{#ref}}
../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md