AWS - SQS Post Exploitation

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

SQS

Za više informacija proverite:

AWS - SQS Enum

sqs:SendMessage , sqs:SendMessageBatch

Napadač bi mogao poslati zlonamerne ili neželjene poruke na SQS red, potencijalno izazivajući korupciju podataka, pokretanje neželjenih akcija ili iscrpljivanje resursa.

aws sqs send-message --queue-url <value> --message-body <value>
aws sqs send-message-batch --queue-url <value> --entries <value>

Potencijalni uticaj: Iskorišćavanje ranjivosti, korupcija podataka, neželjene radnje ili iscrpljivanje resursa.

sqs:ReceiveMessage, sqs:DeleteMessage, sqs:ChangeMessageVisibility

Napadač bi mogao da primi, obriše ili promeni vidljivost poruka u SQS redu, što može dovesti do gubitka poruka, korupcije podataka ili prekida usluge za aplikacije koje se oslanjaju na te poruke.

aws sqs receive-message --queue-url <value>
aws sqs delete-message --queue-url <value> --receipt-handle <value>
aws sqs change-message-visibility --queue-url <value> --receipt-handle <value> --visibility-timeout <value>

Potencijalni uticaj: Krađa osetljivih informacija, gubitak poruka, korupcija podataka i prekid usluge za aplikacije koje se oslanjaju na pogođene poruke.

sqs:DeleteQueue

Napadač bi mogao da obriše celokupan SQS red, što bi rezultiralo gubitkom poruka i uticalo na aplikacije koje se oslanjaju na taj red.

Copy codeaws sqs delete-queue --queue-url <value>

Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje koriste obrisani red.

sqs:PurgeQueue

Napadač bi mogao da isprazni sve poruke iz SQS reda, što dovodi do gubitka poruka i potencijalnog prekida aplikacija koje se oslanjaju na te poruke.

Copy codeaws sqs purge-queue --queue-url <value>

Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje se oslanjaju na obrisane poruke.

sqs:SetQueueAttributes

Napadač bi mogao izmeniti atribute SQS reda, potencijalno utičući na njegovu performansu, bezbednost ili dostupnost.

aws sqs set-queue-attributes --queue-url <value> --attributes <value>

Potencijalni uticaj: Pogrešne konfiguracije koje dovode do smanjene performanse, sigurnosnih problema ili smanjene dostupnosti.

sqs:TagQueue, sqs:UntagQueue

Napadač bi mogao dodati, izmeniti ili ukloniti oznake sa SQS resursa, što bi poremetilo alokaciju troškova, praćenje resursa i politike kontrole pristupa vaše organizacije zasnovane na oznakama.

aws sqs tag-queue --queue-url <value> --tags Key=<key>,Value=<value>
aws sqs untag-queue --queue-url <value> --tag-keys <key>

Potencijalni uticaj: Poremećaj alokacije troškova, praćenje resursa i politike kontrole pristupa zasnovane na oznakama.

sqs:RemovePermission

Napadač bi mogao opozvati dozvole za legitimne korisnike ili usluge uklanjanjem politika povezanih sa SQS redom. Ovo bi moglo dovesti do poremećaja u normalnom funkcionisanju aplikacija koje se oslanjaju na red.

arduinoCopy codeaws sqs remove-permission --queue-url <value> --label <value>

Potencijalni uticaj: Ometanje normalnog funkcionisanja aplikacija koje se oslanjaju na red zbog neovlašćenog uklanjanja dozvola.

Naučite hakovanje AWS-a od nule do heroja sa htARTE (HackTricks AWS Red Team Expert)!

Drugi načini podrške HackTricks-u:

Last updated