diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md index 376f63d3f..ad94b044e 100644 --- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md +++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md @@ -10,17 +10,23 @@ ../../aws-services/aws-lambda-enum.md {{#endref}} -### Κλοπή Αιτημάτων URL Άλλων Lambda +### Εξαγωγή Διαπιστευτηρίων Lambda -Εάν ένας επιτιθέμενος καταφέρει με κάποιο τρόπο να αποκτήσει RCE μέσα σε μια Lambda, θα είναι σε θέση να κλέψει τα HTTP αιτήματα άλλων χρηστών προς τη lambda. Εάν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...) θα μπορεί να τα κλέψει. +Η Lambda χρησιμοποιεί μεταβλητές περιβάλλοντος για να εισάγει διαπιστευτήρια κατά την εκτέλεση. Αν μπορείτε να αποκτήσετε πρόσβαση σε αυτές (διαβάζοντας το `/proc/self/environ` ή χρησιμοποιώντας τη λειτουργία που είναι ευάλωτη), μπορείτε να τις χρησιμοποιήσετε. Βρίσκονται στα προεπιλεγμένα ονόματα μεταβλητών `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` και `AWS_ACCESS_KEY_ID`. + +Από προεπιλογή, αυτές θα έχουν πρόσβαση για να γράφουν σε μια ομάδα καταγραφής cloudwatch (το όνομα της οποίας αποθηκεύεται στο `AWS_LAMBDA_LOG_GROUP_NAME`), καθώς και να δημιουργούν αυθαίρετες ομάδες καταγραφής, ωστόσο οι λειτουργίες lambda συχνά έχουν περισσότερες άδειες που έχουν ανατεθεί με βάση τη σκοπούμενη χρήση τους. + +### Κλοπή HTTP Αιτημάτων Άλλων Χρηστών Lambda + +Αν ένας επιτιθέμενος καταφέρει με κάποιο τρόπο να αποκτήσει RCE μέσα σε μια Lambda, θα είναι σε θέση να κλέψει τα HTTP αιτήματα άλλων χρηστών προς τη lambda. Αν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...), θα μπορεί να τα κλέψει. {{#ref}} aws-warm-lambda-persistence.md {{#endref}} -### Κλοπή Αιτημάτων URL Άλλων Lambda & Αιτημάτων Επεκτάσεων +### Κλοπή HTTP Αιτημάτων Άλλων Χρηστών Lambda & Αιτημάτων Επεκτάσεων -Καταχρώντας τα Lambda Layers, είναι επίσης δυνατό να καταχραστεί κανείς τις επεκτάσεις και να παραμείνει στη lambda, αλλά και να κλέψει και να τροποποιήσει αιτήματα. +Καταχρώντας τις Lambda Layers είναι επίσης δυνατό να καταχραστεί κανείς τις επεκτάσεις και να παραμείνει στη lambda αλλά και να κλέψει και να τροποποιήσει αιτήματα. {{#ref}} ../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md