Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
serverless-prey — Funciones Serverless para establecer Reverse Shells en Lambda, Azure Functions y Google Cloud Functions | Kitploit
Herramientas/GitHubGitHub/pumasecurity/serverless-prey
ExplotaciónSeguridad ServerlessPost-ExplotaciónPruebas de PenetraciónSeguridad en la NubePapers e InvestigaciónAprendizaje y EducaciónRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Funciones Serverless para establecer Reverse Shells en Lambda, Azure Functions y Google Cloud Functions

Ver Repositorio
248469hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Puma Security Serverless Prey

Serverless Prey es una colección de funciones serverless (FaaS) que, una vez lanzadas a un entorno en la nube e invocadas, establecen un TCP reverse shell, permitiendo al usuario inspeccionar el contenedor subyacente:

  • Panther: AWS Lambda escrito en Node.js
  • Cougar: Función de Azure escrita en C#
  • Cheetah: Función de Google Cloud escrita en Go

Este repositorio también contiene investigaciones realizadas utilizando estas funciones, incluyendo documentación sobre dónde se almacenan los secretos, cómo extraer datos sensibles e identificar puntos de datos de monitoreo/respuesta a incidentes.

Diagrama

Descargo de responsabilidad

Las funciones de Serverless Prey están destinadas únicamente con fines de investigación y no deben implementarse en cuentas de producción. Por su naturaleza, proporcionan acceso shell a su entorno de ejecución, lo que puede ser abusado por un actor malintencionado para exfiltrar datos sensibles u obtener acceso no autorizado a servicios en la nube relacionados.

Colaboradores

Eric Johnson - Ingeniero de Seguridad Principal, Puma Security | Fellow, SANS Institute

Brandon Evans - Instructor Senior, SANS Institute

Aprende Más

Presentado en

RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
Defendiendo la infraestructura serverless en la nube - Eric JohnsonAtacando servidores serverless - Brandon EvansSANS CyberCast - SANS@Mic - Atacando servidores serverless: Ingeniería inversa de los runtimes de funciones de AWS, Azure y GCP
Video - PresentaciónVideo - PresentaciónSANS.org
Descargar herramienta