AWS - SQS Privesc
SQS
Za više informacija proverite:
AWS - SQS Enumsqs:AddPermission
sqs:AddPermission
Napadač bi mogao koristiti ovu privilegiju da omogući neovlašćenim korisnicima ili servisima pristup SQS redu kreiranjem novih politika ili modifikacijom postojećih politika. Ovo bi moglo rezultirati neovlašćenim pristupom porukama u redu ili manipulacijom reda od strane neovlašćenih entiteta.
Potencijalni uticaj: Neovlašćen pristup redosledu, izlaganje poruka ili manipulacija redosledom od strane neovlašćenih korisnika ili servisa.
sqs:SendMessage
, sqs:SendMessageBatch
sqs:SendMessage
, sqs:SendMessageBatch
Napadač bi mogao poslati zlonamerne ili neželjene poruke na SQS redosled, što može dovesti do oštećenja podataka, pokretanja neželjenih akcija ili iscrpljivanja resursa.
Potencijalni uticaj: Iskorišćavanje ranjivosti, korupcija podataka, neželjene radnje ili iscrpljivanje resursa.
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
Napadač bi mogao da primi, obriše ili promeni vidljivost poruka u SQS redu, što može dovesti do gubitka poruka, korupcije podataka ili prekida usluge za aplikacije koje se oslanjaju na te poruke.
Potencijalni uticaj: Krađa osetljivih informacija, gubitak poruka, korupcija podataka i prekid usluge za aplikacije koje se oslanjaju na pogođene poruke.
Last updated