Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
serverless-prey — Серверные функции для установления обратных оболочек (Reverse Shells) к Lambda, Azure Functions и Google Cloud Functions. | Kitploit
Инструменты/GitHubGitHub/pumasecurity/serverless-prey
ЭксплуатацияБессерверная безопасностьПост-эксплуатацияТестирование на ПроникновениеБезопасность облачных средСтатьи и ИсследованияОбучение и ОбразованиеRed Teaming
GitHubpumasecurity/serverless-prey

serverless-prey

Серверные функции для установления обратных оболочек (Reverse Shells) к Lambda, Azure Functions и Google Cloud Functions.

Репозиторий
248461 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Puma Security Serverless Prey

Serverless Prey — это набор бессерверных функций (FaaS), которые после развертывания в облачной среде и вызова устанавливают обратный TCP-шелл, позволяя пользователю изучать базовый контейнер:

  • Panther: AWS Lambda, написанная на Node.js
  • Cougar: Azure Function, написанная на C#
  • Cheetah: Google Cloud Function, написанная на Go

Этот репозиторий также содержит результаты исследований, проведенных с использованием этих функций, включая документацию о том, где хранятся секреты, как извлекать конфиденциальные данные и выявлять точки данных мониторинга / реагирования на инциденты.

Diagram

Отказ от ответственности

Функции Serverless Prey предназначены только для исследовательских целей и не должны развертываться в рабочих аккаунтах. По своей природе они предоставляют доступ к оболочке вашей среды выполнения, чем может злоупотребить злоумышленник для хищения конфиденциальных данных или получения несанкционированного доступа к связанным облачным сервисам.

Авторы

Eric Johnson — ведущий инженер по безопасности, Puma Security | Член, SANS Institute

Brandon Evans — старший инструктор, SANS Institute

Дополнительная информация

Представлено на

Скачать инструмент
RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 25.03.2020
Защита бессерверной инфраструктуры в облаке — Eric JohnsonАтака на бессерверные серверы — Brandon EvansSANS CyberCast — SANS@Mic — Атака на бессерверные серверы: обратный анализ сред выполнения функций AWS, Azure и GCP
Видео - СлайдыВидео - СлайдыSANS.org