AWS - MQ Privesc
MQ
Για περισσότερες πληροφορίες σχετικά με το MQ, ελέγξτε:
AWS - MQ Enummq:ListBrokers
, mq:CreateUser
mq:ListBrokers
, mq:CreateUser
Με αυτές τις άδειες μπορείτε να δημιουργήσετε έναν νέο χρήστη σε έναν μεσίτη ActimeMQ (αυτό δεν λειτουργεί στο RabbitMQ):
Πιθανές Επιπτώσεις: Πρόσβαση σε ευαίσθητες πληροφορίες πλοηγούμενος μέσω του ActiveMQ
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
Με αυτές τις άδειες μπορείτε να δημιουργήσετε ένα νέο χρήστη σε έναν μεσίτη ActimeMQ (αυτό δεν λειτουργεί στο RabbitMQ):
Πιθανές Επιπτώσεις: Πρόσβαση σε ευαίσθητες πληροφορίες πλοηγούμενος μέσω του ActiveMQ
mq:ListBrokers
, mq:UpdateBroker
mq:ListBrokers
, mq:UpdateBroker
Εάν ένας broker χρησιμοποιεί LDAP για την εξουσιοδότηση με το ActiveMQ. Είναι δυνατόν να αλλάξει η διαμόρφωση του LDAP server που χρησιμοποιείται σε έναν που ελέγχεται από τον επιτιθέμενο. Με αυτόν τον τρόπο, ο επιτιθέμενος θα μπορεί να κλέψει όλα τα διαπιστευτήρια που αποστέλλονται μέσω του LDAP.
Εάν μπορούσες κάπως να βρεις τα αρχικά διαπιστευτήρια που χρησιμοποιήθηκαν από το ActiveMQ, θα μπορούσες να πραγματοποιήσεις ένα MitM, να κλέψεις τα διαπιστευτήρια, να τα χρησιμοποιήσεις στον αρχικό διακομιστή και να στείλεις την απόκριση (ίσως απλά επαναχρησιμοποιώντας τα κλεμμένα διαπιστευτήρια θα μπορούσες να το κάνεις αυτό).
Πιθανές Επιπτώσεις: Κλοπή διαπιστευτηρίων ActiveMQ
Last updated