AWS - SQS Enum

Support HackTricks

SQS

Amazon Simple Queue Service (SQS) é apresentado como um serviço de fila de mensagens totalmente gerenciado. Sua principal função é auxiliar na escalabilidade e desacoplamento de microsserviços, sistemas distribuídos e aplicações serverless. O serviço é projetado para eliminar a necessidade de gerenciar e operar middleware orientado a mensagens, que muitas vezes pode ser complexo e intensivo em recursos. Essa eliminação de complexidade permite que os desenvolvedores direcionem seus esforços para aspectos mais inovadores e diferenciadores de seu trabalho.

Enumeração

# Get queues info
aws sqs list-queues
aws sqs get-queue-attributes --queue-url <url> --attribute-names All

# More about this in privesc & post-exploitation
aws sqs receive-message --queue-url <value>

aws sqs send-message --queue-url <value> --message-body <value>

Além disso, mesmo que o --queue-url contenha a região, certifique-se de especificar a região correta em --region ou você receberá um erro que parece indicar que você não tem acesso, mas o problema é a região.

Acesso Não Autenticado

AWS - SQS Unauthenticated Enum

Escalação de Privilégios

AWS - SQS Privesc

Pós-Exploração

AWS - SQS Post Exploitation

Persistência

AWS - SQS Persistence

Referências

  • https://docs.aws.amazon.com/cdk/api/v2/python/aws_cdk.aws_sqs/README.html

Suporte ao HackTricks

Last updated