AWS - SQS Persistence
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Για περισσότερες πληροφορίες ελέγξτε:
AWS - SQS EnumΣτο SQS πρέπει να υποδείξετε με μια πολιτική IAM ποιος έχει πρόσβαση για να διαβάσει και να γράψει. Είναι δυνατόν να υποδείξετε εξωτερικούς λογαριασμούς, ARN ρόλων ή ακόμα και "*". Η παρακάτω πολιτική δίνει σε όλους στο AWS πρόσβαση σε όλα στην ουρά που ονομάζεται MyTestQueue:
Μπορείτε ακόμη και να ενεργοποιήσετε μια Lambda στον λογαριασμό των επιτιθέμενων κάθε φορά που προστίθεται ένα νέο μήνυμα στην ουρά (θα χρειαστεί να το ξαναβάλτε) με κάποιο τρόπο. Για αυτό ακολουθήστε αυτές τις οδηγίες: https://docs.aws.amazon.com/lambda/latest/dg/with-sqs-cross-account-example.html
Μάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)