Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
serverless-prey — Funções Serverless para estabelecer Reverse Shells para Lambda, Azure Functions e Google Cloud Functions | Kitploit
Ferramentas/GitHubGitHub/pumasecurity/serverless-prey
ExploraçãoSegurança ServerlessPós-ExploraçãoTestes de PenetraçãoSegurança na NuvemPapers e PesquisaAprendizado e EducaçãoRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Funções Serverless para estabelecer Reverse Shells para Lambda, Azure Functions e Google Cloud Functions

Ver Repositório
24846há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Puma Security Serverless Prey

Serverless Prey é uma coleção de funções serverless (FaaS) que, uma vez implantadas em um ambiente de nuvem e invocadas, estabelecem um shell reverso TCP, permitindo ao usuário inspecionar o contêiner subjacente:

  • Panther: AWS Lambda escrito em Node.js
  • Cougar: Azure Function escrito em C#
  • Cheetah: Google Cloud Function escrito em Go

Este repositório também contém pesquisas realizadas usando estas funções, incluindo documentação sobre onde os segredos são armazenados, como extrair dados sensíveis e identificar pontos de dados de monitoramento/resposta a incidentes.

Diagrama

Aviso Legal

As funções do Serverless Prey são destinadas apenas para fins de pesquisa e não devem ser implantadas em contas de produção. Por sua natureza, elas fornecem acesso shell ao seu ambiente de execução, que pode ser abusado por um ator malicioso para exfiltrar dados sensíveis ou obter acesso não autorizado a serviços de nuvem relacionados.

Contribuidores

Eric Johnson - Engenheiro de Segurança Principal, Puma Security | Fellow, SANS Institute

Brandon Evans - Instrutor Sênior, SANS Institute

Saiba Mais

Apresentado em

Baixar ferramenta
RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
Defendendo a Infraestrutura Serverless na Nuvem - Eric JohnsonAtacando Servidores Serverless - Brandon EvansSANS CyberCast - SANS@Mic - Atacando Servidores Serverless: Engenharia Reversa dos Runtimes de Funções AWS, Azure e GCP
Vídeo - SlidesVídeo - SlidesSANS.org