Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
serverless-prey — Funzioni serverless per stabilire shell inverse verso Lambda, Azure Functions e Google Cloud Functions | Kitploit
Strumenti/GitHubGitHub/pumasecurity/serverless-prey
ExploitSicurezza ServerlessPost-ExploitPenetration TestingSicurezza CloudPaper e RicercaApprendimento e FormazioneRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Funzioni serverless per stabilire shell inverse verso Lambda, Azure Functions e Google Cloud Functions

Vedi Repository
248461 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Puma Security Serverless Prey

Serverless Prey è una raccolta di funzioni serverless (FaaS) che, una volta lanciate in un ambiente cloud e invocate, stabiliscono una reverse shell TCP, consentendo all'utente di ispezionare il container sottostante:

  • Panther: Funzione AWS Lambda scritta in Node.js
  • Cougar: Funzione Azure scritta in C#
  • Cheetah: Funzione Google Cloud scritta in Go

Questo repository contiene anche ricerche effettuate utilizzando queste funzioni, inclusa la documentazione su dove sono memorizzati i segreti, come estrarre dati sensibili e identificare punti di monitoraggio/risposta agli incidenti.

Diagramma

Dichiarazione di non responsabilità

Le funzioni Serverless Prey sono destinate esclusivamente a scopi di ricerca e non devono essere distribuite in account di produzione. Per loro natura, forniscono accesso shell al tuo ambiente runtime, che può essere sfruttato da un attore malintenzionato per esfiltrare dati sensibili o ottenere accesso non autorizzato a servizi cloud correlati.

Contributori

Eric Johnson - Ingegnere della sicurezza principale, Puma Security | Fellow, SANS Institute

Brandon Evans - Istruttore senior, SANS Institute

Per saperne di più

Presentato a

Scarica lo strumento
RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
Difendere l'infrastruttura serverless nel cloud - Eric JohnsonAttaccare i server serverless - Brandon EvansSANS CyberCast - SANS@Mic - Attaccare i server serverless: Reverse engineering dei runtime delle funzioni AWS, Azure e GCP
Video - PresentazioneVideo - PresentazioneSANS.org