
Funciones Serverless para establecer Reverse Shells en Lambda, Azure Functions y Google Cloud Functions
Serverless Prey es una colección de funciones serverless (FaaS) que, una vez lanzadas a un entorno en la nube e invocadas, establecen un TCP reverse shell, permitiendo al usuario inspeccionar el contenedor subyacente:
Este repositorio también contiene investigaciones realizadas utilizando estas funciones, incluyendo documentación sobre dónde se almacenan los secretos, cómo extraer datos sensibles e identificar puntos de datos de monitoreo/respuesta a incidentes.

Las funciones de Serverless Prey están destinadas únicamente con fines de investigación y no deben implementarse en cuentas de producción. Por su naturaleza, proporcionan acceso shell a su entorno de ejecución, lo que puede ser abusado por un actor malintencionado para exfiltrar datos sensibles u obtener acceso no autorizado a servicios en la nube relacionados.
Eric Johnson - Ingeniero de Seguridad Principal, Puma Security | Fellow, SANS Institute
Brandon Evans - Instructor Senior, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|---|---|
![]() | ![]() | ![]() |
| Video - Presentación | Video - Presentación | SANS.org |