AWS - SNS Post Exploitation
SNS
Daha fazla bilgi için:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-sns-enum.mdMesajları Bozma
Birçok durumda, SNS konuları, izlenen platformlara mesaj göndermek için kullanılır (e-postalar, slack mesajları...). Bir saldırgan, bulut ortamında varlığı hakkında uyarı gönderen mesajların gönderilmesini engellerse, tespit edilmeden kalabilir.
sns:DeleteTopic
sns:DeleteTopic
Bir saldırgan, bir SNS konusunu tamamen silebilir, bu da mesaj kaybına ve konuya dayanan uygulamaların etkilenmesine neden olabilir.
Potansiyel Etki: Silinen konuyu kullanan uygulamalar için mesaj kaybı ve hizmet kesintisi.
sns:Publish
sns:Publish
Bir saldırgan, SNS konusuna zararlı veya istenmeyen mesajlar gönderebilir, bu da veri bozulmasına, istenmeyen eylemlerin tetiklenmesine veya kaynakların tükenmesine neden olabilir.
Potansiyel Etki: Veri bozulması, istenmeyen eylemler veya kaynak tükenmesi.
sns:SetTopicAttributes
sns:SetTopicAttributes
Bir saldırgan, bir SNS konusunun özelliklerini değiştirebilir ve bu da performansını, güvenliğini veya kullanılabilirliğini etkileyebilir.
Potansiyel Etki: Performans düşüklüğü, güvenlik sorunları veya azalmış kullanılabilirlik gibi yanlış yapılandırmalar.
sns:Subscribe
, sns:Unsubscribe
sns:Subscribe
, sns:Unsubscribe
Bir saldırgan, bir SNS konusuna abone olabilir veya abonelikten çıkabilir, bu da yetkisiz erişim sağlayabilir veya konuya dayanan uygulamaların normal işleyişini bozabilir.
Potansiyel Etki: Yetkisiz erişim, etkilenen konuya dayanan uygulamalar için hizmet kesintisi.
sns:AddPermission
, sns:RemovePermission
sns:AddPermission
, sns:RemovePermission
Bir saldırgan, yetkisiz kullanıcılara veya hizmetlere SNS konusuna erişim izni verebilir veya meşru kullanıcılardan izinleri kaldırabilir, bu da konuya dayanan uygulamaların normal işleyişinde kesintilere neden olabilir.
Potansiyel Etki: Yetkisiz kullanıcılar veya hizmetler tarafından konuya yetkisiz erişim, mesajın ortaya çıkması veya konunun manipülasyonu, konuya dayalı normal işleyişin bozulması.
sns:TagResource
, sns:UntagResource
sns:TagResource
, sns:UntagResource
Bir saldırgan, SNS kaynaklarından etiketleri ekleyebilir, değiştirebilir veya kaldırabilir ve bu da kuruluşunuzun maliyet tahsisini, kaynak takibini ve etiketlere dayalı erişim kontrol politikalarını bozabilir.
Potansiyel Etki: Maliyet tahsisi, kaynak takibi ve etiket tabanlı erişim kontrol politikalarının bozulması.
Last updated