
Ejecución remota de código en LocalStack 0.12.6
Ejecución remota de código en LocalStack 0.12.6
Debido a la falta de sanitización de la entrada del usuario en el campo del controlador de la API de Lambda al generar funciones Lambda, y a la forma insegura en que se generan los contenedores Docker, se puede proporcionar una inyección a través de AWS CLI en la opción --handler que el proceso root ejecuta al crear y generar los contenedores Docker de Lambda en la versión 0.12.6. Este vector de ataque solo es aplicable si el host tiene habilitada la funcionalidad Lambda y si un atacante conoce el endpoint de Lambda para las conexiones con AWS CLI.
Esto ha sido parcheado en versiones posteriores.
Hay un escenario de ejemplo disponible en la plataforma HackTheBox en una máquina que creé llamada Stacked.
PoCs:
Ver Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
Ver 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack