Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-post-exploitation/aws-sqs-post-exploitation.md

3.3 KiB

AWS - SQS Post Exploitation

{{#include ../../../banners/hacktricks-training.md}}

SQS

Za više informacija pogledajte:

{{#ref}} ../aws-services/aws-sqs-and-sns-enum.md {{#endref}}

sqs:SendMessage , sqs:SendMessageBatch

Napadač može poslati zlonamerne ili neželjene poruke u SQS red, što može dovesti do oštećenja podataka, pokretanja nepredviđenih akcija ili iscrpljivanja resursa.

aws sqs send-message --queue-url <value> --message-body <value>
aws sqs send-message-batch --queue-url <value> --entries <value>

Potencijalni uticaj: Iskorišćavanje ranjivosti, oštećenje podataka, nepredviđene radnje ili iscrpljivanje resursa.

sqs:ReceiveMessage, sqs:DeleteMessage, sqs:ChangeMessageVisibility

Napadač bi mogao da primi, obriše ili izmeni vidljivost poruka u SQS redu, uzrokujući gubitak poruka, oštećenje podataka ili prekid usluge za aplikacije koje se oslanjaju na te poruke.

aws sqs receive-message --queue-url <value>
aws sqs delete-message --queue-url <value> --receipt-handle <value>
aws sqs change-message-visibility --queue-url <value> --receipt-handle <value> --visibility-timeout <value>

Potencijalni uticaj: Ukrasti osetljive informacije, gubitak poruka, oštećenje podataka i prekid usluge za aplikacije koje se oslanjaju na pogođene poruke.

sqs:DeleteQueue

Napadač bi mogao da obriše celu SQS red, uzrokujući gubitak poruka i utičući na aplikacije koje se oslanjaju na red.

Copy codeaws sqs delete-queue --queue-url <value>

Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje koriste obrisanu red.

sqs:PurgeQueue

Napadač bi mogao da očisti sve poruke iz SQS reda, što bi dovelo do gubitka poruka i potencijalnog prekida aplikacija koje se oslanjaju na te poruke.

Copy codeaws sqs purge-queue --queue-url <value>

Potencijalni uticaj: Gubitak poruka i prekid usluge za aplikacije koje se oslanjaju na obrisane poruke.

sqs:SetQueueAttributes

Napadač bi mogao da izmeni atribute SQS reda, potencijalno utičući na njegovu performansu, bezbednost ili dostupnost.

aws sqs set-queue-attributes --queue-url <value> --attributes <value>

Potencijalni uticaj: Loše konfiguracije koje dovode do smanjenja performansi, bezbednosnih problema ili smanjene dostupnosti.

sqs:TagQueue , sqs:UntagQueue

Napadač bi mogao da doda, izmeni ili ukloni oznake sa SQS resursa, ometajući alokaciju troškova vaše organizacije, praćenje resursa i politike kontrole pristupa zasnovane na oznakama.

aws sqs tag-queue --queue-url <value> --tags Key=<key>,Value=<value>
aws sqs untag-queue --queue-url <value> --tag-keys <key>

Potencijalni uticaj: Poremećaj alokacije troškova, praćenja resursa i politika kontrole pristupa zasnovanih na oznakama.

sqs:RemovePermission

Napadač bi mogao da opozove dozvole za legitimne korisnike ili usluge uklanjanjem politika povezanih sa SQS redom. To bi moglo dovesti do poremećaja u normalnom funkcionisanju aplikacija koje se oslanjaju na red.

arduinoCopy codeaws sqs remove-permission --queue-url <value> --label <value>

Potencijalni uticaj: Poremećaj normalnog funkcionisanja aplikacija koje se oslanjaju na red zbog neovlašćenog uklanjanja dozvola.

{{#include ../../../banners/hacktricks-training.md}}