mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-17 15:21:52 -08:00
52 lines
2.0 KiB
Markdown
52 lines
2.0 KiB
Markdown
# AWS - SQS Enum
|
|
|
|
{{#include ../../../banners/hacktricks-training.md}}
|
|
|
|
## SQS
|
|
|
|
Amazon Simple Queue Service (SQS) は **完全に管理されたメッセージキューイングサービス** として提供されています。その主な機能は、マイクロサービス、分散システム、およびサーバーレスアプリケーションのスケーリングとデカップリングを支援することです。このサービスは、しばしば複雑でリソース集約的なメッセージ指向ミドルウェアの管理と運用の必要性を排除するように設計されています。この複雑さの排除により、開発者は自分の作業のより革新的で差別化された側面に努力を集中させることができます。
|
|
|
|
### Enumeration
|
|
```bash
|
|
# Get queues info
|
|
aws sqs list-queues
|
|
aws sqs get-queue-attributes --queue-url <url> --attribute-names All
|
|
|
|
# More about this in privesc & post-exploitation
|
|
aws sqs receive-message --queue-url <value>
|
|
|
|
aws sqs send-message --queue-url <value> --message-body <value>
|
|
```
|
|
> [!CAUTION]
|
|
> また、`--queue-url`にリージョンが含まれていても、**`--region`**で正しいリージョンを指定することを確認してください。そうしないと、アクセス権がないことを示すようなエラーが表示されますが、問題はリージョンです。
|
|
|
|
#### 認証されていないアクセス
|
|
|
|
{{#ref}}
|
|
../aws-unauthenticated-enum-access/aws-sqs-unauthenticated-enum/README.md
|
|
{{#endref}}
|
|
|
|
#### 権限昇格
|
|
|
|
{{#ref}}
|
|
../aws-privilege-escalation/aws-sqs-privesc/README.md
|
|
{{#endref}}
|
|
|
|
#### ポストエクスプロイト
|
|
|
|
{{#ref}}
|
|
../aws-post-exploitation/aws-sqs-post-exploitation/README.md
|
|
{{#endref}}
|
|
|
|
#### 永続性
|
|
|
|
{{#ref}}
|
|
../aws-persistence/aws-sqs-persistence/README.md
|
|
{{#endref}}
|
|
|
|
## 参考文献
|
|
|
|
- [https://docs.aws.amazon.com/cdk/api/v2/python/aws\_cdk.aws\_sqs/README.html](https://docs.aws.amazon.com/cdk/api/v2/python/aws\_cdk.aws\_sqs/README.html)
|
|
|
|
{{#include ../../../banners/hacktricks-training.md}}
|