AWS - SQS Post Exploitation
SQS
Za više informacija proverite:
AWS - SQS Enumsqs:SendMessage
, sqs:SendMessageBatch
sqs:SendMessage
, sqs:SendMessageBatch
Napadač bi mogao poslati zlonamerne ili neželjene poruke na SQS red, potencijalno izazivajući korupciju podataka, pokretanje neželjenih akcija ili iscrpljivanje resursa.
Potencijalni uticaj: Iskorišćavanje ranjivosti, korupcija podataka, neželjene radnje ili iscrpljivanje resursa.
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
Napadač bi mogao da primi, obriše ili promeni vidljivost poruka u SQS redu, što može dovesti do gubitka poruka, korupcije podataka ili prekida usluge za aplikacije koje se oslanjaju na te poruke.
Potencijalni uticaj: Krađa osetljivih informacija, gubitak poruka, korupcija podataka i prekid usluge za aplikacije koje se oslanjaju na pogođene poruke.
sqs:DeleteQueue
sqs:DeleteQueue
Napadač bi mogao da obriše celokupan SQS red, što bi rezultiralo gubitkom poruka i uticalo na aplikacije koje se oslanjaju na taj red.
Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje koriste obrisani red.
sqs:PurgeQueue
sqs:PurgeQueue
Napadač bi mogao da isprazni sve poruke iz SQS reda, što dovodi do gubitka poruka i potencijalnog prekida aplikacija koje se oslanjaju na te poruke.
Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje se oslanjaju na obrisane poruke.
sqs:SetQueueAttributes
sqs:SetQueueAttributes
Napadač bi mogao izmeniti atribute SQS reda, potencijalno utičući na njegovu performansu, bezbednost ili dostupnost.
Potencijalni uticaj: Pogrešne konfiguracije koje dovode do smanjene performanse, sigurnosnih problema ili smanjene dostupnosti.
sqs:TagQueue
, sqs:UntagQueue
sqs:TagQueue
, sqs:UntagQueue
Napadač bi mogao dodati, izmeniti ili ukloniti oznake sa SQS resursa, što bi poremetilo alokaciju troškova, praćenje resursa i politike kontrole pristupa vaše organizacije zasnovane na oznakama.
Potencijalni uticaj: Poremećaj alokacije troškova, praćenje resursa i politike kontrole pristupa zasnovane na oznakama.
sqs:RemovePermission
sqs:RemovePermission
Napadač bi mogao opozvati dozvole za legitimne korisnike ili usluge uklanjanjem politika povezanih sa SQS redom. Ovo bi moglo dovesti do poremećaja u normalnom funkcionisanju aplikacija koje se oslanjaju na red.
Potencijalni uticaj: Ometanje normalnog funkcionisanja aplikacija koje se oslanjaju na red zbog neovlašćenog uklanjanja dozvola.
Last updated