AWS - MQ Unauthenticated Enum

学习并练习 AWS 黑客技术:HackTricks 培训 AWS 红队专家 (ARTE) 学习并练习 GCP 黑客技术:HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks

公共端口

RabbitMQ

RabbitMQ的情况下,默认情况下启用了公共访问和 SSL。但您需要凭据才能访问 (amqps://.mq.us-east-1.amazonaws.com:5671​​)。此外,如果您知道 https://b-<uuid>.mq.us-east-1.amazonaws.com/ 中的凭据,则可以访问 Web 管理控制台

ActiveMQ

ActiveMQ的情况下,默认情况下启用了公共访问和 SSL,但您需要凭据才能访问。

公共 URL 模板

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

学习并练习AWS Hacking:HackTricks 培训 AWS 红队专家 (ARTE) 学习并练习GCP Hacking: HackTricks 培训 GCP 红队专家 (GRTE)

支持 HackTricks

Last updated