Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
serverless-prey — Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions | Kitploit
Tools/GitHubGitHub/pumasecurity/serverless-prey
ExploitationServerless-SicherheitPost-ExploitationPenetrationstestsCloud-SicherheitPapers & ForschungLernen & BildungRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions

Repository anzeigen
24846vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Puma Security Serverless Prey

Serverless Prey ist eine Sammlung serverloser Funktionen (FaaS), die nach dem Start in einer Cloud-Umgebung und dem Aufruf eine TCP-Reverse-Shell herstellen, die es dem Benutzer ermöglicht, den zugrunde liegenden Container zu inspizieren:

  • Panther: AWS Lambda geschrieben in Node.js
  • Cougar: Azure Function geschrieben in C#
  • Cheetah: Google Cloud Function geschrieben in Go

Dieses Repository enthält auch Forschungsarbeiten, die mit diesen Funktionen durchgeführt wurden, einschließlich Dokumentation darüber, wo Geheimnisse gespeichert sind, wie sensible Daten extrahiert werden können und wie Überwachungs-/Incident-Response-Datenpunkte identifiziert werden.

Diagramm

Haftungsausschluss

Die Serverless Prey-Funktionen sind nur für Forschungszwecke bestimmt und sollten nicht in Produktionskonten bereitgestellt werden. Aufgrund ihrer Natur gewähren sie Shell-Zugriff auf Ihre Laufzeitumgebung, der von einem böswilligen Akteur missbraucht werden kann, um sensible Daten zu exfiltrieren oder unbefugten Zugriff auf verwandte Cloud-Dienste zu erlangen.

Mitwirkende

Eric Johnson - Principal Security Engineer, Puma Security | Fellow, SANS Institute

Brandon Evans - Senior Instructor, SANS Institute

Mehr erfahren

Vorgestellt auf

Tool herunterladen
RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
Verteidigung von Serverless-Infrastruktur in der Cloud - Eric JohnsonAngriff auf Serverless-Server - Brandon EvansSANS CyberCast - SANS@Mic - Angriff auf Serverless-Server: Reverse Engineering der AWS-, Azure- und GCP-Funktionslaufzeiten
Video - FolienVideo - FolienSANS.org