Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-27251 — Exécution de code à distance dans LocalStack 0.12.6 | Kitploit
Outils/GitHubGitHub/thecybergeek/cve-2022-27251
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité CloudApprentissage et Éducation
GitHubthecybergeek/cve-2022-27251

CVE-2022-27251

Exécution de code à distance dans LocalStack 0.12.6

Voir le dépôt
il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-27251

Exécution de code à distance dans LocalStack 0.12.6

En raison de l'absence de nettoyage des entrées utilisateur dans le champ du gestionnaire d'API Lambda lors de la création de fonctions Lambda et de la manière non sécurisée dont les conteneurs Docker sont lancés, une injection peut être fournie via AWS CLI dans l'option --handler afin d'être exécutée par le processus root lors de la création et du lancement des conteneurs Docker Lambda dans la version 0.12.6. Ce vecteur d'attaque n'est applicable que si l'hôte a activé les fonctionnalités Lambda et si un attaquant connaît le point de terminaison Lambda pour les connexions avec AWS CLI.

Cela a été corrigé dans les versions ultérieures.

Un exemple de scénario est disponible sur la plateforme HackTheBox sur une machine que j'ai créée, nommée Stacked.

Preuves de concept :

Voir Ippsec : https://youtu.be/aWXfEDIYZu8?t=2970

Voir 0xdf : https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack

Télécharger l’outil