AWS - SQS Unauthenticated Enum

Support HackTricks

SQS

Für weitere Informationen über SQS siehe:

Öffentliches URL-Template

https://sqs.[region].amazonaws.com/[account-id]/{user_provided}

Überprüfen der Berechtigungen

Es ist möglich, eine SQS-Warteschlangenrichtlinie falsch zu konfigurieren und allen in AWS die Berechtigung zu erteilen, Nachrichten zu senden und zu empfangen. Wenn Sie also die ARN von Warteschlangen erhalten, versuchen Sie, ob Sie auf sie zugreifen können.

Unterstützen Sie HackTricks

Last updated