Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws

This commit is contained in:
Translator
2025-04-03 20:32:46 +00:00
parent 5118b1a3d5
commit de144435f8
@@ -10,17 +10,23 @@ Daha fazla bilgi için kontrol edin:
../../aws-services/aws-lambda-enum.md
{{#endref}}
### Başkalarının Lambda URL İsteklerini Çalmak
### Lambda Kimlik Bilgilerini Sızdırma
Eğer bir saldırgan bir şekilde Lambda içinde RCE elde ederse, diğer kullanıcıların lambda'ya yaptığı HTTP isteklerini çalabilir. Eğer istekler hassas bilgiler (çerezler, kimlik bilgileri...) içeriyorsa, bunları çalabilir.
Lambda, çalışma zamanında kimlik bilgilerini enjekte etmek için ortam değişkenlerini kullanır. Eğer onlara erişim sağlayabilirseniz (örneğin `/proc/self/environ` dosyasını okuyarak veya savunmasız fonksiyonu kullanarak), onları kendiniz kullanabilirsiniz. Bu değişkenler varsayılan isimlerde `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` ve `AWS_ACCESS_KEY_ID` olarak bulunur.
Varsayılan olarak, bunlar bir cloudwatch log grubuna yazma erişimine sahip olacaktır (grubun adı `AWS_LAMBDA_LOG_GROUP_NAME` içinde saklanır) ve ayrıca keyfi log grupları oluşturma yetkisine de sahiptir, ancak lambda fonksiyonları genellikle amaçlarına göre daha fazla izinle atanır.
### Diğerlerinin Lambda URL İsteklerini Çalma
Eğer bir saldırgan bir şekilde bir Lambda içinde RCE elde ederse, diğer kullanıcıların lambda'ya yaptığı HTTP isteklerini çalma yeteneğine sahip olacaktır. Eğer istekler hassas bilgiler (çerezler, kimlik bilgileri...) içeriyorsa, onları çalabilir.
{{#ref}}
aws-warm-lambda-persistence.md
{{#endref}}
### Başkalarının Lambda URL İsteklerini ve Uzantı İsteklerini Çalmak
### Diğerlerinin Lambda URL İsteklerini ve Uzantı İsteklerini Çalma
Lambda Katmanlarını kötüye kullanarak, uzantıları kötüye kullanmak ve lambda'da kalıcı olmak mümkün olduğu gibi, istekleri çalmak ve değiştirmek de mümkündür.
Lambda Katmanlarını kötüye kullanarak, uzantıları kötüye kullanmak ve lambda içinde kalıcı olmak mümkün olduğu gibi, istekleri çalmak ve değiştirmek de mümkündür.
{{#ref}}
../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md