AWS - SQS Unauthenticated Enum

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks

SQS

Para más información sobre SQS consulta:

AWS - SQS Enum

Plantilla de URL pública

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Comprobar permisos

Es posible configurar mal una política de la cola SQS y otorgar permisos a todo el mundo en AWS para enviar y recibir mensajes, así que si obtienes el ARN de las colas comprueba si puedes acceder a ellas.

Tip

Aprende y practica Hacking en AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprende y practica Hacking en GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprende y practica Hacking en Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Apoya a HackTricks