From b9def142b7cf027c5ff6988bbc9abc4d16e446b0 Mon Sep 17 00:00:00 2001 From: Translator Date: Thu, 3 Apr 2025 20:32:51 +0000 Subject: [PATCH] Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws --- .../aws-lambda-post-exploitation/README.md | 14 ++++++++++---- 1 file changed, 10 insertions(+), 4 deletions(-) diff --git a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md index 376f63d3f..ad94b044e 100644 --- a/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md +++ b/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-lambda-post-exploitation/README.md @@ -10,17 +10,23 @@ ../../aws-services/aws-lambda-enum.md {{#endref}} -### Κλοπή Αιτημάτων URL Άλλων Lambda +### Εξαγωγή Διαπιστευτηρίων Lambda -Εάν ένας επιτιθέμενος καταφέρει με κάποιο τρόπο να αποκτήσει RCE μέσα σε μια Lambda, θα είναι σε θέση να κλέψει τα HTTP αιτήματα άλλων χρηστών προς τη lambda. Εάν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...) θα μπορεί να τα κλέψει. +Η Lambda χρησιμοποιεί μεταβλητές περιβάλλοντος για να εισάγει διαπιστευτήρια κατά την εκτέλεση. Αν μπορείτε να αποκτήσετε πρόσβαση σε αυτές (διαβάζοντας το `/proc/self/environ` ή χρησιμοποιώντας τη λειτουργία που είναι ευάλωτη), μπορείτε να τις χρησιμοποιήσετε. Βρίσκονται στα προεπιλεγμένα ονόματα μεταβλητών `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` και `AWS_ACCESS_KEY_ID`. + +Από προεπιλογή, αυτές θα έχουν πρόσβαση για να γράφουν σε μια ομάδα καταγραφής cloudwatch (το όνομα της οποίας αποθηκεύεται στο `AWS_LAMBDA_LOG_GROUP_NAME`), καθώς και να δημιουργούν αυθαίρετες ομάδες καταγραφής, ωστόσο οι λειτουργίες lambda συχνά έχουν περισσότερες άδειες που έχουν ανατεθεί με βάση τη σκοπούμενη χρήση τους. + +### Κλοπή HTTP Αιτημάτων Άλλων Χρηστών Lambda + +Αν ένας επιτιθέμενος καταφέρει με κάποιο τρόπο να αποκτήσει RCE μέσα σε μια Lambda, θα είναι σε θέση να κλέψει τα HTTP αιτήματα άλλων χρηστών προς τη lambda. Αν τα αιτήματα περιέχουν ευαίσθητες πληροφορίες (cookies, διαπιστευτήρια...), θα μπορεί να τα κλέψει. {{#ref}} aws-warm-lambda-persistence.md {{#endref}} -### Κλοπή Αιτημάτων URL Άλλων Lambda & Αιτημάτων Επεκτάσεων +### Κλοπή HTTP Αιτημάτων Άλλων Χρηστών Lambda & Αιτημάτων Επεκτάσεων -Καταχρώντας τα Lambda Layers, είναι επίσης δυνατό να καταχραστεί κανείς τις επεκτάσεις και να παραμείνει στη lambda, αλλά και να κλέψει και να τροποποιήσει αιτήματα. +Καταχρώντας τις Lambda Layers είναι επίσης δυνατό να καταχραστεί κανείς τις επεκτάσεις και να παραμείνει στη lambda αλλά και να κλέψει και να τροποποιήσει αιτήματα. {{#ref}} ../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md