AWS - Lambda Neautentifikovani Pristup
Reading time: 2 minutes
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.
Javni URL Funkcije
Moguće je povezati Lambda sa javnim URL-om funkcije koji može da bude dostupan svima. Može sadržati web ranjivosti.
Šablon javnog URL-a
https://{random_id}.lambda-url.{region}.on.aws/
Dobijanje ID-a naloga sa javnog Lambda URL-a
Baš kao i sa S3 kanticama, Data Exchange i API prolazima, moguće je pronaći ID naloga koristeći aws:ResourceAccount
Policy Condition Key iz javnog lambda URL-a. To se postiže pronalaženjem ID-a naloga jedan po jedan karakter koristeći džokere u aws:ResourceAccount
sekciji politike.
Ova tehnika takođe omogućava dobijanje vrednosti oznaka ako znate ključ oznake (ima nekoliko podrazumevanih zanimljivih).
Možete pronaći više informacija u originalnom istraživanju i alatu conditional-love za automatizaciju ove eksploatacije.
tip
Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Učite i vežbajte Azure Hacking:
HackTricks Training Azure Red Team Expert (AzRTE)
Podržite HackTricks
- Proverite planove pretplate!
- Pridružite se 💬 Discord grupi ili telegram grupi ili pratite nas na Twitteru 🐦 @hacktricks_live.
- Podelite hakerske trikove slanjem PR-ova na HackTricks i HackTricks Cloud github repozitorijume.