AWS - SQS Persistence
Last updated
Last updated
Leer & oefen AWS Hacking:HackTricks Opleiding AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Opleiding GCP Red Team Expert (GRTE)
Vir meer inligting, kyk:
AWS - SQS EnumIn SQS moet jy met 'n IAM-beleid aangee wie toegang het om te lees en te skryf. Dit is moontlik om eksterne rekeninge, ARN van rolle, of selfs "*" aan te dui. Die volgende beleid gee almal in AWS toegang tot alles in die wachtrij genaamd MyTestQueue:
Jy kan selfs 'n Lambda in die aanvallers rekening aktiveer elke keer as 'n nuwe boodskap in die tou geplaas word (jy sal dit op een of ander manier weer moet plaas). Volg hierdie instruksies: https://docs.aws.amazon.com/lambda/latest/dg/with-sqs-cross-account-example.html
Leer & oefen AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Leer & oefen GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)