
Esecuzione di codice remota in LocalStack 0.12.6
Esecuzione di codice da remoto in LocalStack 0.12.6
A causa della mancanza di sanitizzazione dell'input utente nel campo del gestore dell'API Lambda durante la generazione delle funzioni Lambda e del modo in cui i container Docker vengono avviati in modo non sicuro, è possibile fornire un'iniezione tramite AWS CLI nell'opzione --handler per essere eseguita dal processo root durante la creazione e l'avvio dei container Docker Lambda nella versione 0.12.6. Questo vettore di attacco è applicabile solo se l'host ha abilitato la funzionalità Lambda e se un attaccante conosce l'endpoint Lambda per le connessioni con AWS CLI.
Questo è stato corretto nelle versioni successive.
Un esempio di scenario è disponibile sulla piattaforma HackTheBox su una macchina che ho creato chiamata Stacked.
PoC:
Vedi Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
Vedi 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack