
Funções Serverless para estabelecer Reverse Shells para Lambda, Azure Functions e Google Cloud Functions
Serverless Prey é uma coleção de funções serverless (FaaS) que, uma vez implantadas em um ambiente de nuvem e invocadas, estabelecem um shell reverso TCP, permitindo ao usuário inspecionar o contêiner subjacente:
Este repositório também contém pesquisas realizadas usando estas funções, incluindo documentação sobre onde os segredos são armazenados, como extrair dados sensíveis e identificar pontos de dados de monitoramento/resposta a incidentes.

As funções do Serverless Prey são destinadas apenas para fins de pesquisa e não devem ser implantadas em contas de produção. Por sua natureza, elas fornecem acesso shell ao seu ambiente de execução, que pode ser abusado por um ator malicioso para exfiltrar dados sensíveis ou obter acesso não autorizado a serviços de nuvem relacionados.
Eric Johnson - Engenheiro de Segurança Principal, Puma Security | Fellow, SANS Institute
Brandon Evans - Instrutor Sênior, SANS Institute
| RSA Conference 2020 | serverlessDays Nashville 2020 | SANS@Mic 03/25/2020 |
|---|
![]() | ![]() | ![]() |
| Vídeo - Slides | Vídeo - Slides | SANS.org |