AWS - SQS Unauthenticated Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

SQS

Pour plus d’informations sur SQS, consultez :

AWS - SQS Enum

Modùle d’URL publique

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Vérifier les autorisations

Il est possible de mal configurer une SQS queue policy et d’accorder des autorisations Ă  tout le monde dans AWS pour envoyer et recevoir des messages. Donc, si vous obtenez l’ARN des queues, essayez d’y accĂ©der.

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks