
تنفيذ التعليمات البرمجية عن بُعد في LocalStack 0.12.6
تنفيذ التعليمات البرمجية عن بُعد في LocalStack 0.12.6
بسبب عدم تعقيم مدخلات المستخدم في حقل معالج Lambda API أثناء إنشاء دوال Lambda، والطريقة غير الآمنة التي تُنشأ بها حاويات Docker، يمكن حقن أمر عبر AWS CLI في خيار --handler ليتم تنفيذه بواسطة عملية root أثناء إنشاء وتشغيل حاويات Lambda Docker في الإصدار 0.12.6. هذا المتجه الهجومي قابل للتطبيق فقط إذا كان المضيف قد فعّل وظيفة Lambda، وإذا كان المهاجم يعرف نقطة نهاية Lambda للاتصالات مع AWS CLI.
تم إصلاح هذا الثغر في الإصدارات اللاحقة.
سيناريو مثال متاح على منصة HackTheBox على جهاز أنشأته يسمى Stacked.
إثباتات المفهوم:
شاهد Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
شاهد 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack