AWS - SNS Post Exploitation

HackTricksのサポート

SNS

詳細はこちら:

AWS - SNS Enum

メッセージの妨害

いくつかのケースでは、SNSトピックは監視されているプラットフォーム(メール、Slackメッセージなど)にメッセージを送信するために使用されます。攻撃者がクラウド内の存在について警告するメッセージの送信を妨げると、未検出のままとどまることができます。

sns:DeleteTopic

攻撃者はSNSトピック全体を削除することで、メッセージの損失を引き起こし、トピックに依存するアプリケーションに影響を与える可能性があります。

aws sns delete-topic --topic-arn <value>

潜在的影響: 削除されたトピックを使用するアプリケーションに対するメッセージの損失とサービスの中断。

sns:Publish

攻撃者は、SNSトピックに悪意のあるまたは不要なメッセージを送信することができ、データの破損、意図しないアクションのトリガー、またはリソースの枯渇を引き起こす可能性があります。

aws sns publish --topic-arn <value> --message <value>

潜在的影響: データの破損、意図しないアクション、またはリソースの枯渇。

sns:SetTopicAttributes

攻撃者はSNSトピックの属性を変更し、パフォーマンス、セキュリティ、または可用性に影響を与える可能性があります。

aws sns set-topic-attributes --topic-arn <value> --attribute-name <value> --attribute-value <value>

潜在的影響: 設定ミスにより、パフォーマンスの低下、セキュリティの問題、可用性の低下が発生する可能性があります。

sns:Subscribesns:Unsubscribe

攻撃者はSNSトピックに購読または購読解除することができ、メッセージへの未承認アクセスを得たり、トピックに依存するアプリケーションの正常な機能を妨害する可能性があります。

aws sns subscribe --topic-arn <value> --protocol <value> --endpoint <value>
aws sns unsubscribe --subscription-arn <value>

潜在的影響: メッセージへの不正アクセス、影響を受けるトピックに依存するアプリケーションのサービス停止。

sns:AddPermission , sns:RemovePermission

攻撃者は、SNSトピックへの不正なユーザーまたはサービスのアクセス権を付与したり、正当なユーザーの権限を取り消したりすることができ、トピックに依存するアプリケーションの正常な機能に混乱を引き起こす可能性があります。

aws sns add-permission --topic-arn <value> --label <value> --aws-account-id <value> --action-name <value>
aws sns remove-permission --topic-arn <value> --label <value>

潜在的影響: 不正なアクセスによるトピックへのアクセス、メッセージの露出、または不正なユーザーまたはサービスによるトピックの操作、トピックに依存するアプリケーションの正常な機能の妨害。

sns:TagResourcesns:UntagResource

攻撃者は、SNSリソースからタグを追加、変更、または削除することができ、組織のコスト割り当て、リソース追跡、およびタグに基づくアクセス制御ポリシーに影響を与える可能性があります。

aws sns tag-resource --resource-arn <value> --tags Key=<key>,Value=<value>
aws sns untag-resource --resource-arn <value> --tag-keys <key>

潜在的な影響: コスト割り当て、リソース追跡、およびタグベースのアクセス制御ポリシーの混乱。

HackTricksのサポート

Last updated