
LocalStack 0.12.6 में दूरस्थ कोड निष्पादन
LocalStack 0.12.6 में रिमोट कोड निष्पादन
Lambda फंक्शन स्पॉन करते समय Lambda API हैंडलर फील्ड पर उपयोगकर्ता इनपुट के सैनिटाइज़ेशन की कमी और Docker कंटेनरों को असुरक्षित रूप से स्पॉन करने के तरीके के कारण, AWS CLI के माध्यम से --handler विकल्प में एक इंजेक्शन प्रदान किया जा सकता है, जो संस्करण 0.12.6 में Lambda Docker कंटेनर बनाने और स्पॉन करते समय रूट प्रक्रिया द्वारा निष्पादित होता है। यह आक्रमण वेक्टर केवल तभी लागू होता है यदि होस्ट ने Lambda कार्यक्षमता सक्षम की है और यदि कोई हमलावर AWS CLI के साथ कनेक्शन के लिए Lambda एंडपॉइंट जानता है।
इसे बाद के संस्करणों में पैच किया गया है।
एक उदाहरण परिदृश्य HackTheBox प्लेटफ़ॉर्म पर मेरे द्वारा बनाई गई Stacked नामक मशीन पर उपलब्ध है।
PoCs:
देखें Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
देखें 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack