AWS - SQS Enum

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

SQS

Amazon Simple Queue Service (SQS) представлений як повністю керований сервіс черги повідомлень. Його основна функція - допомогти в масштабуванні та роз'єднанні мікросервісів, розподілених систем та безсерверних додатків. Сервіс призначений для усунення необхідності управління та експлуатації орієнтованих на повідомлення проміжних програмних засобів, які часто можуть бути складними та вимагати великих ресурсів. Це усунення складності дозволяє розробникам спрямовувати свої зусилля на більш інноваційні та відмінні аспекти їх роботи.

Перелік

# Get queues info
aws sqs list-queues
aws sqs get-queue-attributes --queue-url <url> --attribute-names All

# More about this in privesc & post-exploitation
aws sqs receive-message --queue-url <value>

aws sqs send-message --queue-url <value> --message-body <value>

Також, навіть якщо --queue-url містить регіон, переконайтеся, що ви вказали правильний регіон у --region, інакше ви отримаєте помилку, яка виглядає як вказує на те, що у вас немає доступу, але проблема полягає в регіоні.

Неаутентифікований доступ

pageAWS - SQS Unauthenticated Enum

Підвищення привілеїв

pageAWS - SQS Privesc

Післяексплуатаційна діяльність

pageAWS - SQS Post Exploitation

Постійність

pageAWS - SQS Persistence

Посилання

  • https://docs.aws.amazon.com/cdk/api/v2/python/aws_cdk.aws_sqs/README.html

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated