AWS - SQS Enum

Support HackTricks

SQS

Amazon Simple Queue Service (SQS)는 완전 관리형 메시지 큐 서비스로 제공됩니다. 이 서비스의 주요 기능은 마이크로서비스, 분산 시스템 및 서버리스 애플리케이션의 확장 및 분리를 지원하는 것입니다. 이 서비스는 종종 복잡하고 자원 집약적인 메시지 지향 미들웨어를 관리하고 운영할 필요성을 제거하도록 설계되었습니다. 이러한 복잡성의 제거는 개발자가 작업의 보다 혁신적이고 차별화된 측면에 노력을 집중할 수 있도록 합니다.

Enumeration

# Get queues info
aws sqs list-queues
aws sqs get-queue-attributes --queue-url <url> --attribute-names All

# More about this in privesc & post-exploitation
aws sqs receive-message --queue-url <value>

aws sqs send-message --queue-url <value> --message-body <value>

또한, --queue-url에 리전이 포함되어 있더라도 **--region**에서 올바른 리전을 지정해야 합니다. 그렇지 않으면 접근 권한이 없다는 것을 나타내는 오류가 발생하지만 문제는 리전입니다.

인증되지 않은 접근

AWS - SQS Unauthenticated Enum

권한 상승

AWS - SQS Privesc

포스트 익스플로잇

AWS - SQS Post Exploitation

지속성

AWS - SQS Persistence

참고자료

  • https://docs.aws.amazon.com/cdk/api/v2/python/aws_cdk.aws_sqs/README.html

HackTricks 지원하기

Last updated