AWS - SNS Privesc
Last updated
Last updated
Daha fazla bilgi için kontrol edin:
sns:Publish
Bir saldırgan, SNS konusuna zararlı veya istenmeyen mesajlar gönderebilir ve potansiyel olarak veri bozulmasına, istenmeyen eylemlerin tetiklenmesine veya kaynakların tükenmesine neden olabilir.
Potansiyel Etki: Zafiyet sömürüsü, Veri bozulması, istenmeyen eylemler veya kaynak tükenmesi.
sns:Subscribe
Bir saldırgan, bir SNS konusuna abone olabilir veya abonelik iptal edebilir, bu da yetkisiz erişim sağlayabilir veya konuya dayanan uygulamaların normal işleyişini bozabilir.
Potansiyel Etki: Yetkisiz erişim (hassas bilgiler) ve etkilenen konuya bağımlı olan uygulamalar için hizmet kesintisi.
sns:AddPermission
Bir saldırgan, yetkisiz kullanıcılara veya hizmetlere SNS konusuna erişim izni verebilir ve potansiyel olarak daha fazla izin elde edebilir.
Potansiyel Etki: Yetkisiz kullanıcılar veya hizmetler tarafından konuya yetkisiz erişim, mesajın ortaya çıkması veya konunun manipülasyonu, konuya dayanan uygulamaların normal işleyişinin bozulması.