Serverless Prey 是一组无服务器函数(FaaS),一旦部署到云环境并触发,即可建立 TCP 反向 Shell,使用户能够探查底层容器:
此仓库还包含使用这些函数进行的研究,包括有关机密存储位置、如何提取敏感数据以及识别监控/事件响应数据点的文档。

Serverless Prey 函数仅供研究使用,不应部署到生产账号中。 本质上,它们会提供对运行时环境的 Shell 访问权限,恶意行为者可能利用此权限窃取敏感数据或未经授权访问相关云服务。
Eric Johnson - Puma Security 首席安全工程师 | SANS 研究所研究员
Brandon Evans - SANS 研究所高级讲师