AWS - MQ Privesc
MQ
Vir meer inligting oor MQ, kyk:
AWS - MQ Enummq:ListBrokers
, mq:CreateUser
mq:ListBrokers
, mq:CreateUser
Met hierdie toestemmings kan jy 'n nuwe gebruiker skep in 'n ActimeMQ-makelaar (dit werk nie in RabbitMQ nie):
Potensiële Impak: Toegang tot sensitiewe inligting deur te navigeer deur ActiveMQ
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
Met hierdie toestemmings kan jy 'n nuwe gebruiker skep in 'n ActimeMQ makelaar (dit werk nie in RabbitMQ nie):
Potensiële Impak: Toegang tot sensitiewe inligting deur te navigeer deur ActiveMQ
mq:ListBrokers
, mq:UpdateBroker
mq:ListBrokers
, mq:UpdateBroker
As 'n makelaar LDAP gebruik vir outorisasie met ActiveMQ, is dit moontlik om die konfigurasie van die LDAP-bediener te verander na een wat deur die aanvaller beheer word. Op hierdie manier sal die aanvaller in staat wees om alle geloofsbriewe wat deur LDAP gestuur word, te steel.
As jy op een of ander manier die oorspronklike geloofsbriewe wat deur ActiveMQ gebruik word, kon vind, kon jy 'n MitM uitvoer, die geloofsbriewe steel, hulle in die oorspronklike bediener gebruik, en die antwoord stuur (miskien deur net die gesteelde geloofsbriewe te hergebruik).
Potensiële Impak: Steel ActiveMQ geloofsbriewe
Last updated