
Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions
Serverless Prey ist eine Sammlung serverloser Funktionen (FaaS), die nach dem Start in einer Cloud-Umgebung und dem Aufruf eine TCP-Reverse-Shell herstellen, die es dem Benutzer ermöglicht, den zugrunde liegenden Container zu inspizieren:
Dieses Repository enthält auch Forschungsarbeiten, die mit diesen Funktionen durchgeführt wurden, einschließlich Dokumentation darüber, wo Geheimnisse gespeichert sind, wie sensible Daten extrahiert werden können und wie Überwachungs-/Incident-Response-Datenpunkte identifiziert werden.

Die Serverless Prey-Funktionen sind nur für Forschungszwecke bestimmt und sollten nicht in Produktionskonten bereitgestellt werden. Aufgrund ihrer Natur gewähren sie Shell-Zugriff auf Ihre Laufzeitumgebung, der von einem böswilligen Akteur missbraucht werden kann, um sensible Daten zu exfiltrieren oder unbefugten Zugriff auf verwandte Cloud-Dienste zu erlangen.
Eric Johnson - Principal Security Engineer, Puma Security | Fellow, SANS Institute
Brandon Evans - Senior Instructor, SANS Institute