Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
serverless-prey — Fonctions sans serveur pour établir des shells inversés vers Lambda, Azure Functions et Google Cloud Functions | Kitploit
Outils/GitHubGitHub/pumasecurity/serverless-prey
ExploitationSécurité ServerlessPost-ExploitationTests d'IntrusionSécurité CloudArticles et RechercheApprentissage et ÉducationRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Fonctions sans serveur pour établir des shells inversés vers Lambda, Azure Functions et Google Cloud Functions

Voir le dépôt
248469il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Puma Security Serverless Prey

Serverless Prey est une collection de fonctions serverless (FaaS) qui, une fois déployées dans un environnement cloud et invoquées, établissent un reverse shell TCP, permettant à l'utilisateur d'inspecter le conteneur sous-jacent :

  • Panther : Fonction AWS Lambda écrite en Node.js
  • Cougar : Fonction Azure écrite en C#
  • Cheetah : Fonction Google Cloud écrite en Go

Ce dépôt contient également des recherches effectuées à l'aide de ces fonctions, y compris la documentation sur l'emplacement des secrets, la façon d'extraire des données sensibles et d'identifier les points de données de surveillance / réponse aux incidents.

Diagramme

Avertissement

Les fonctions Serverless Prey sont destinées uniquement à des fins de recherche et ne doivent pas être déployées sur des comptes de production. De par leur nature, elles fournissent un accès shell à votre environnement d'exécution, qui peut être exploité par un acteur malveillant pour exfiltrer des données sensibles ou obtenir un accès non autorisé à des services cloud connexes.

Contributeurs

Eric Johnson - Ingénieur principal en sécurité, Puma Security | Membre, SANS Institute

Brandon Evans - Instructeur principal, SANS Institute

En savoir plus

Présenté lors

RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
Défendre l'infrastructure serverless dans le cloud - Eric JohnsonAttaquer les serveurs serverless - Brandon EvansSANS CyberCast - SANS@Mic - Attaquer les serveurs serverless : Rétro-ingénierie des runtimes de fonctions AWS, Azure et GCP
Vidéo - Support de présentationVidéo - Support de présentationSANS.org
Télécharger l’outil