AWS - MQ Privesc
MQ
Для отримання додаткової інформації про MQ перегляньте:
mq:ListBrokers
, mq:CreateUser
mq:ListBrokers
, mq:CreateUser
З цими дозволами ви можете створити нового користувача в брокері ActimeMQ (це не працює в RabbitMQ):
Потенційний вплив: Доступ до чутливої інформації під час навігації через ActiveMQ
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
mq:ListBrokers
, mq:ListUsers
, mq:UpdateUser
З цими дозволами ви можете створити нового користувача в брокері ActimeMQ (це не працює в RabbitMQ):
Потенційний вплив: Доступ до чутливої інформації під час навігації через ActiveMQ
mq:ListBrokers
, mq:UpdateBroker
mq:ListBrokers
, mq:UpdateBroker
Якщо брокер використовує LDAP для авторизації з ActiveMQ. Є можливість змінити конфігурацію сервера LDAP на контрольований зловмисником. Таким чином зловмисник зможе вкрасти всі облікові дані, які надсилаються через LDAP.
Якщо ви зможете знайти оригінальні облікові дані, використані ActiveMQ, ви зможете виконати атаку посередника, вкрасти облікові дані, використовувати їх на оригінальному сервері та надсилати відповідь (можливо, просто повторно використовуючи вкрадені облікові дані ви можете це зробити).
Потенційний вплив: Вкрасти облікові дані ActiveMQ
Last updated