Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
serverless-prey — Lambda、Azure Functions、Google Cloud Functionsへのリバースシェルを確立するためのサーバーレス関数 | Kitploit
ツール/GitHubGitHub/pumasecurity/serverless-prey
エクスプロイトサーバーレスセキュリティポストエクスプロイトペネトレーションテストクラウドセキュリティ論文と研究学習と教育レッドチーミング
GitHubpumasecurity/serverless-prey

serverless-prey

Lambda、Azure Functions、Google Cloud Functionsへのリバースシェルを確立するためのサーバーレス関数

リポジトリを見る
248461年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Puma Security Serverless Prey

Serverless Prey は、クラウド環境にデプロイされて呼び出されると、TCPリバースシェルを確立し、ユーザーが基盤となるコンテナを調査できるようにするサーバーレス関数(FaaS)のコレクションです。

  • Panther: Node.js で書かれた AWS Lambda
  • Cougar: C# で書かれた Azure Function
  • Cheetah: Go で書かれた Google Cloud Function

このリポジトリには、これらの関数を用いて実施された調査結果も含まれており、シークレットが保存されている場所、機密データの抽出方法、監視・インシデント対応のデータポイントの特定方法に関するドキュメントが記載されています。

図

免責事項

Serverless Prey 関数は研究目的のみを意図しており、本番アカウントにデプロイすべきではありません。 その性質上、ランタイム環境へのシェルアクセスを提供するため、悪意のある攻撃者によって機密データの外部流出や関連クラウドサービスへの不正アクセスに悪用される可能性があります。

コントリビューター

Eric Johnson - Puma Security 主席セキュリティエンジニア | SANS Institute フェロー

Brandon Evans - SANS Institute シニアインストラクター

詳細情報

紹介先

ツールをダウンロード
RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
クラウドにおけるサーバーレスインフラストラクチャの防御 - Eric Johnsonサーバーレスサーバーへの攻撃 - Brandon EvansSANS CyberCast - SANS@Mic - サーバーレスサーバーへの攻撃:AWS、Azure、GCPのファンクションランタイムのリバースエンジニアリング
動画 - スライド動画 - スライドSANS.org