
Execução Remota de Código no LocalStack 0.12.6
Execução Remota de Código no LocalStack 0.12.6
Devido à falta de sanitização na entrada do usuário no campo do manipulador da API Lambda ao gerar funções Lambda e à forma como os contêineres Docker são gerados de forma insegura, uma injeção pode ser fornecida através da AWS CLI na opção --handler para ser executada pelo processo root durante a criação e execução de contêineres Docker Lambda na versão 0.12.6. Esse vetor de ataque só é aplicável se o host tiver a funcionalidade Lambda habilitada e se um invasor conhecer o endpoint Lambda para conexões com a AWS CLI.
Isso foi corrigido em versões posteriores.
Um cenário de exemplo está disponível na plataforma HackTheBox em uma máquina que criei chamada Stacked.
PoCs: