Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
serverless-prey — 用于建立到Lambda、Azure Functions和Google Cloud Functions的反向Shell的无服务器函数 | Kitploit
工具/GitHubGitHub/pumasecurity/serverless-prey
漏洞利用无服务器安全后渗透利用渗透测试云安全论文与研究学习与教育红队
GitHubpumasecurity/serverless-prey

serverless-prey

用于建立到Lambda、Azure Functions和Google Cloud Functions的反向Shell的无服务器函数

查看仓库
2484691年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Puma Security 无服务器猎物

Serverless Prey 是一组无服务器函数(FaaS),一旦部署到云环境并触发,即可建立 TCP 反向 Shell,使用户能够探查底层容器:

  • Panther:用 Node.js 编写的 AWS Lambda 函数
  • Cougar:用 C# 编写的 Azure 函数
  • Cheetah:用 Go 编写的 Google Cloud 函数

此仓库还包含使用这些函数进行的研究,包括有关机密存储位置、如何提取敏感数据以及识别监控/事件响应数据点的文档。

Diagram

免责声明

Serverless Prey 函数仅供研究使用,不应部署到生产账号中。 本质上,它们会提供对运行时环境的 Shell 访问权限,恶意行为者可能利用此权限窃取敏感数据或未经授权访问相关云服务。

贡献者

Eric Johnson - Puma Security 首席安全工程师 | SANS 研究所研究员

Brandon Evans - SANS 研究所高级讲师

了解更多

曾在以下活动展示

RSA Conference 2020serverlessDays Nashville 2020SANS@Mic 03/25/2020
在云中防御无服务器基础设施 - Eric Johnson攻击无服务器服务器 - Brandon EvansSANS CyberCast - SANS@Mic - 攻击无服务器服务器:逆向工程 AWS、Azure 和 GCP 函数运行时
视频 - 幻灯片视频 - 幻灯片SANS.org
下载工具