Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-27251 — Execução Remota de Código no LocalStack 0.12.6 | Kitploit
Ferramentas/GitHubGitHub/thecybergeek/cve-2022-27251
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança na NuvemAprendizado e Educação
GitHubthecybergeek/cve-2022-27251

CVE-2022-27251

Execução Remota de Código no LocalStack 0.12.6

Ver Repositório
há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-27251

Execução Remota de Código no LocalStack 0.12.6

Devido à falta de sanitização na entrada do usuário no campo do manipulador da API Lambda ao gerar funções Lambda e à forma como os contêineres Docker são gerados de forma insegura, uma injeção pode ser fornecida através da AWS CLI na opção --handler para ser executada pelo processo root durante a criação e execução de contêineres Docker Lambda na versão 0.12.6. Esse vetor de ataque só é aplicável se o host tiver a funcionalidade Lambda habilitada e se um invasor conhecer o endpoint Lambda para conexões com a AWS CLI.

Isso foi corrigido em versões posteriores.

Um cenário de exemplo está disponível na plataforma HackTheBox em uma máquina que criei chamada Stacked.

PoCs:

  • Veja Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
  • Veja 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack
Baixar ferramenta