AWS - SNS Persistence
Last updated
Last updated
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)
Daha fazla bilgi için kontrol edin:
AWS - SNS EnumBir SNS konusu oluştururken, kimlerin okuma ve yazma erişimine sahip olduğunu IAM politikası ile belirtmeniz gerekir. Harici hesapları, rol ARN'lerini veya hatta "*" belirtmek mümkündür.
Aşağıdaki politika, AWS'deki herkese MySNS.fifo
adlı SNS konusunu okuma ve yazma erişimi verir:
Tüm konulardan tüm mesajları dışa aktarmaya devam etmek için saldırgan tüm konular için aboneler oluşturabilir.
Konu FIFO türündeyse, yalnızca SQS protokolünü kullanan aboneler kullanılabilir.
AWS Hacking'i öğrenin ve pratik yapın:HackTricks Eğitim AWS Kırmızı Takım Uzmanı (ARTE) GCP Hacking'i öğrenin ve pratik yapın: HackTricks Eğitim GCP Kırmızı Takım Uzmanı (GRTE)