AWS - SQS Enum
SQS
Amazon Simple Queue Service (SQS)는 완전히 관리되는 메시지 대기열 서비스로 제공됩니다. 주요 기능은 마이크로서비스, 분산 시스템 및 서버리스 애플리케이션의 확장 및 디커플링을 지원하는 것입니다. 이 서비스는 종종 복잡하고 리소스 집약적인 메시지 중심 미들웨어를 관리하고 운영할 필요성을 제거하기 위해 설계되었습니다. 이 복잡성의 제거로 인해 개발자는 더 혁신적이고 차별화된 측면에 노력을 집중할 수 있습니다.
Enumeration
또한 --queue-url
에 지역이 포함되어 있더라도 **--region
**에서 올바른 지역을 지정해야 합니다. 그렇지 않으면 액세스 권한이 없다는 오류가 발생할 수 있지만 실제 문제는 지역 설정입니다.
인증되지 않은 액세스
pageAWS - SQS Unauthenticated Enum권한 상승
pageAWS - SQS Privesc후속 공격
pageAWS - SQS Post Exploitation지속성
pageAWS - SQS Persistence참고 자료
https://docs.aws.amazon.com/cdk/api/v2/python/aws_cdk.aws_sqs/README.html
最終更新