AWS - SQS Privesc
SQS
Daha fazla bilgi için kontrol edin:
https://github.com/carlospolop/hacktricks-cloud/blob/tr/pentesting-cloud/aws-security/aws-hizmetleri/aws-sqs-ve-sns-enum.mdsqs:AddPermission
sqs:AddPermission
Bir saldırgan, bu izni kullanarak yetkisiz kullanıcılara veya hizmetlere SQS kuyruğuna erişim sağlayabilir. Bunun sonucunda, kuyruktaki mesajlara yetkisiz erişim veya yetkisiz varlıklar tarafından kuyruğun manipülasyonu gerçekleştirilebilir.
Potansiyel Etki: Yetkisiz kullanıcılar veya hizmetler tarafından kuyruğa yetkisiz erişim, mesajların ortaya çıkması veya kuyruğun manipülasyonu.
sqs:SendMessage
, sqs:SendMessageBatch
sqs:SendMessage
, sqs:SendMessageBatch
Bir saldırgan, kötü niyetli veya istenmeyen mesajları SQS kuyruğuna gönderebilir ve potansiyel olarak veri bozulmasına, istenmeyen eylemlerin tetiklenmesine veya kaynakların tükenmesine neden olabilir.
Potansiyel Etki: Zafiyet sömürüsü, Veri bozulması, istenmeyen eylemler veya kaynak tükenmesi.
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
sqs:ReceiveMessage
, sqs:DeleteMessage
, sqs:ChangeMessageVisibility
Bir saldırgan, bir SQS kuyruğundaki mesajları alabilir, silebilir veya görünürlüğünü değiştirebilir, bu da bu mesajlara güvenen uygulamalar için mesaj kaybına, veri bozulmasına veya hizmet kesintisine neden olabilir.
Potansiyel Etki: Hassas bilgilerin çalınması, etkilenen mesajlara dayanan uygulamalar için mesaj kaybı, veri bozulması ve hizmet kesintisi.
Last updated