
LocalStack 0.12.6에서의 원격 코드 실행
LocalStack 0.12.6에서의 원격 코드 실행
Lambda API handler 필드의 사용자 입력에 대한 검증(sanitization) 부재와 Docker 컨테이너가 안전하지 않은 방식으로 생성되는 문제로 인해, AWS CLI의 --handler 옵션을 통해 인젝션이 제공될 수 있으며, 0.12.6 버전에서 Lambda Docker 컨테이너를 생성하고 실행하는 동안 루트 프로세스에 의해 실행될 수 있습니다. 이 공격 벡터는 호스트에서 Lambda 기능이 활성화되어 있고, 공격자가 AWS CLI 연결을 위한 Lambda 엔드포인트를 알고 있는 경우에만 적용됩니다.
이후 버전에서 패치되었습니다.
예시 시나리오는 HackTheBox 플랫폼에서 제가 만든 Stacked 머신에서 확인할 수 있습니다.
PoC: