AWS - SQS Post Exploitation
SQS
Για περισσότερες πληροφορίες ελέγξτε:
AWS - SQS Enumsqs:SendMessage
, sqs:SendMessageBatch
sqs:SendMessage
, sqs:SendMessageBatch
Ένας επιτιθέμενος μπορεί να στείλει κακόβουλα ή ανεπιθύμητα μηνύματα στην ουρά SQS, προκαλώντας πιθανή καταστροφή δεδομένων, ενεργοποίηση ανεπιθύμητων ενεργειών ή εξάντληση πόρων.
Πιθανές Επιπτώσεις: Εκμετάλλευση ευπάθειας, Αλλοίωση δεδομένων, μη προσδοκώμενες ενέργειες ή εξάντληση πόρων.
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
Ένας επιτιθέμενος μπορεί να λάβει, διαγράψει ή τροποποιήσει την ορατότητα μηνυμάτων σε μια ουρά SQS, προκαλώντας απώλεια μηνυμάτων, αλλοίωση δεδομένων ή διακοπή υπηρεσιών για εφαρμογές που εξαρτώνται από αυτά τα μηνύματα.
Πιθανές Επιπτώσεις: Κλοπή ευαίσθητων πληροφοριών, απώλεια μηνυμάτων, διαφθορά δεδομένων και διακοπή υπηρεσιών για εφαρμογές που εξαρτώνται από τα επηρεαζόμενα μηνύματα.
sqs:DeleteQueue
sqs:DeleteQueue
Ένας επιτιθέμενος μπορεί να διαγράψει ολόκληρη μια ουρά SQS, προκαλώντας απώλεια μηνυμάτων και επηρεάζοντας εφαρμογές που εξαρτώνται από την ουρά.
Πιθανές Επιπτώσεις: Απώλεια μηνυμάτων και διακοπή υπηρεσιών για εφαρμογές που χρησιμοποιούν τη διαγραμμένη ουρά.
sqs:PurgeQueue
sqs:PurgeQueue
Ένας επιτιθέμενος μπορεί να αδειάσει όλα τα μηνύματα από μια ουρά SQS, προκαλώντας απώλεια μηνυμάτων και πιθανή διακοπή των εφαρμογών που εξαρτώνται από αυτά τα μηνύματα.
Πιθανές Επιπτώσεις: Απώλεια μηνυμάτων και διακοπή υπηρεσιών για εφαρμογές που εξαρτώνται από τα διαγραμμένα μηνύματα.
sqs:SetQueueAttributes
sqs:SetQueueAttributes
Ένας επιτιθέμενος μπορεί να τροποποιήσει τα χαρακτηριστικά μιας ουράς SQS, επηρεάζοντας πιθανώς την απόδοση, την ασφάλεια ή τη διαθεσιμότητά της.
Πιθανές Επιπτώσεις: Εσφαλμένες ρυθμίσεις που οδηγούν σε μειωμένη απόδοση, προβλήματα ασφάλειας ή μειωμένη διαθεσιμότητα.
sqs:TagQueue
, sqs:UntagQueue
sqs:TagQueue
, sqs:UntagQueue
Ένας επιτιθέμενος μπορεί να προσθέσει, τροποποιήσει ή να αφαιρέσει ετικέτες από τους πόρους του SQS, διαταράσσοντας την κατανομή του κόστους, την παρακολούθηση των πόρων και τις πολιτικές ελέγχου πρόσβασης της οργάνωσής σας βασισμένες στις ετικέτες.
Πιθανές Επιπτώσεις: Διαταραχή της κατανομής του κόστους, της παρακολούθησης των πόρων και των πολιτικών ελέγχου πρόσβασης βασισμένων σε ετικέτες.
sqs:RemovePermission
sqs:RemovePermission
Ένας επιτιθέμενος μπορεί να ανακαλέσει τα δικαιώματα για νόμιμους χρήστες ή υπηρεσίες αφαιρώντας τις πολιτικές που σχετίζονται με την ουρά SQS. Αυτό μπορεί να οδηγήσει σε διαταραχές στην κανονική λειτουργία των εφαρμογών που εξαρτώνται από την ουρά.
Πιθανές Επιπτώσεις: Διαταραχή της κανονικής λειτουργίας για εφαρμογές που εξαρτώνται από την ουρά λόγω μη εξουσιοδοτημένης αφαίρεσης δικαιωμάτων.
Last updated