
Удаленное выполнение кода в LocalStack 0.12.6
Удаленное выполнение кода в LocalStack 0.12.6
Из-за отсутствия санитизации пользовательского ввода в поле обработчика Lambda API при порождении функций Lambda и небезопасного способа порождения контейнеров Docker, можно внедрить инъекцию через AWS CLI через опцию --handler, которая будет выполнена процессом root при создании и порождении контейнеров Lambda Docker в версии 0.12.6. Этот вектор атаки применим только в том случае, если на хосте включена функциональность Lambda и если злоумышленник знает конечную точку Lambda для подключений через AWS CLI.
Это было исправлено в более поздних версиях.
Пример сценария доступен на платформе HackTheBox на машине, которую я создал, под названием Stacked.
PoCs:
Смотрите Ippsec: https://youtu.be/aWXfEDIYZu8?t=2970
Смотрите 0xdf: https://0xdf.gitlab.io/2022/03/19/htb-stacked.html#shell-as-root-on-localstack