AWS - SQS Unauthenticated Enum

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

SQS

Für weitere Informationen zu SQS siehe:

AWS - SQS Enum

Öffentliche URL-Vorlage

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Berechtigungen prüfen

Es ist möglich, eine SQS-Queue-Richtlinie falsch zu konfigurieren und damit allen in AWS die Berechtigung zu geben, Nachrichten zu senden und zu empfangen. Wenn du also die ARN von Queues erhältst, prüfe, ob du auf diese zugreifen kannst.

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks