AWS - SQS Unauthenticated Enum

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks

SQS

Per maggiori informazioni su SQS, consulta:

AWS - SQS Enum

Modello URL pubblico

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Controlla i permessi

È possibile configurare erroneamente una policy di una coda SQS e concedere a tutti in AWS i permessi per inviare e ricevere messaggi, quindi se ottieni l’ARN delle code prova se puoi accedervi.

Tip

Impara & pratica AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Impara & pratica GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Impara & pratica Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Sostieni HackTricks