AWS - SNS Privesc
SNS
Daha fazla bilgi için kontrol edin:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-sns-enum.mdsns:Publish
sns:Publish
Bir saldırgan, SNS konusuna zararlı veya istenmeyen mesajlar gönderebilir ve potansiyel olarak veri bozulmasına, istenmeyen eylemlerin tetiklenmesine veya kaynakların tükenmesine neden olabilir.
Potansiyel Etki: Zafiyet sömürüsü, Veri bozulması, istenmeyen eylemler veya kaynak tükenmesi.
sns:Subscribe
sns:Subscribe
Bir saldırgan, bir SNS konusuna abone olabilir veya abonelik iptal edebilir, bu da yetkisiz erişim sağlayabilir veya konuya dayanan uygulamaların normal işleyişini bozabilir.
Potansiyel Etki: Yetkisiz erişim (hassas bilgiler) ve etkilenen konuya bağımlı olan uygulamalar için hizmet kesintisi.
sns:AddPermission
sns:AddPermission
Bir saldırgan, yetkisiz kullanıcılara veya hizmetlere SNS konusuna erişim izni verebilir ve potansiyel olarak daha fazla izin elde edebilir.
Potansiyel Etki: Yetkisiz kullanıcılar veya hizmetler tarafından konuya yetkisiz erişim, mesajın ortaya çıkması veya konunun manipülasyonu, konuya dayanan uygulamaların normal işleyişinin bozulması.
Last updated