mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-07-29 07:00:29 -07:00
Translated ['src/pentesting-cloud/aws-security/aws-post-exploitation/aws
This commit is contained in:
+10
-4
@@ -10,17 +10,23 @@ Daha fazla bilgi için kontrol edin:
|
||||
../../aws-services/aws-lambda-enum.md
|
||||
{{#endref}}
|
||||
|
||||
### Başkalarının Lambda URL İsteklerini Çalmak
|
||||
### Lambda Kimlik Bilgilerini Sızdırma
|
||||
|
||||
Eğer bir saldırgan bir şekilde Lambda içinde RCE elde ederse, diğer kullanıcıların lambda'ya yaptığı HTTP isteklerini çalabilir. Eğer istekler hassas bilgiler (çerezler, kimlik bilgileri...) içeriyorsa, bunları çalabilir.
|
||||
Lambda, çalışma zamanında kimlik bilgilerini enjekte etmek için ortam değişkenlerini kullanır. Eğer onlara erişim sağlayabilirseniz (örneğin `/proc/self/environ` dosyasını okuyarak veya savunmasız fonksiyonu kullanarak), onları kendiniz kullanabilirsiniz. Bu değişkenler varsayılan isimlerde `AWS_SESSION_TOKEN`, `AWS_SECRET_ACCESS_KEY` ve `AWS_ACCESS_KEY_ID` olarak bulunur.
|
||||
|
||||
Varsayılan olarak, bunlar bir cloudwatch log grubuna yazma erişimine sahip olacaktır (grubun adı `AWS_LAMBDA_LOG_GROUP_NAME` içinde saklanır) ve ayrıca keyfi log grupları oluşturma yetkisine de sahiptir, ancak lambda fonksiyonları genellikle amaçlarına göre daha fazla izinle atanır.
|
||||
|
||||
### Diğerlerinin Lambda URL İsteklerini Çalma
|
||||
|
||||
Eğer bir saldırgan bir şekilde bir Lambda içinde RCE elde ederse, diğer kullanıcıların lambda'ya yaptığı HTTP isteklerini çalma yeteneğine sahip olacaktır. Eğer istekler hassas bilgiler (çerezler, kimlik bilgileri...) içeriyorsa, onları çalabilir.
|
||||
|
||||
{{#ref}}
|
||||
aws-warm-lambda-persistence.md
|
||||
{{#endref}}
|
||||
|
||||
### Başkalarının Lambda URL İsteklerini ve Uzantı İsteklerini Çalmak
|
||||
### Diğerlerinin Lambda URL İsteklerini ve Uzantı İsteklerini Çalma
|
||||
|
||||
Lambda Katmanlarını kötüye kullanarak, uzantıları kötüye kullanmak ve lambda'da kalıcı olmak mümkün olduğu gibi, istekleri çalmak ve değiştirmek de mümkündür.
|
||||
Lambda Katmanlarını kötüye kullanarak, uzantıları kötüye kullanmak ve lambda içinde kalıcı olmak mümkün olduğu gibi, istekleri çalmak ve değiştirmek de mümkündür.
|
||||
|
||||
{{#ref}}
|
||||
../../aws-persistence/aws-lambda-persistence/aws-abusing-lambda-extensions.md
|
||||
|
||||
Reference in New Issue
Block a user