AWS - SNS Privesc

Support HackTricks

SNS

Для отримання додаткової інформації перегляньте:

AWS - SNS Enum

sns:Publish

Зловмисник може надсилати шкідливі або небажані повідомлення до теми SNS, що може призвести до пошкодження даних, викликати непередбачені дії або виснажити ресурси.

aws sns publish --topic-arn <value> --message <value>

Потенційний вплив: Використання вразливостей, Пошкодження даних, ненавмисні дії або виснаження ресурсів.

sns:Subscribe

Зловмисник може підписатися на тему SNS, потенційно отримуючи несанкціонований доступ до повідомлень або порушуючи нормальне функціонування додатків, що покладаються на цю тему.

aws sns subscribe --topic-arn <value> --protocol <value> --endpoint <value>

Потенційний вплив: Несанкціонований доступ до повідомлень (чутлива інформація), порушення роботи для додатків, що залежать від ураженої теми.

sns:AddPermission

Зловмисник може надати несанкціонованим користувачам або сервісам доступ до теми SNS, потенційно отримуючи подальші дозволи.

aws sns add-permission --topic-arn <value> --label <value> --aws-account-id <value> --action-name <value>

Potential Impact: Несанкціонований доступ до теми, витік повідомлень або маніпуляція темою несанкціонованими користувачами або сервісами, порушення нормального функціонування для додатків, що покладаються на тему.

Support HackTricks

Last updated