AWS - MQ Enum
Amazon MQ
Introduction aux courtiers de messages
Les courtiers de messages servent d'intermédiaires, facilitant la communication entre différents systèmes logiciels, qui peuvent être construits sur des plates-formes variées et programmés dans des langues différentes. Amazon MQ simplifie le déploiement, l'exploitation et la maintenance des courtiers de messages sur AWS. Il fournit des services gérés pour Apache ActiveMQ et RabbitMQ, garantissant un approvisionnement sans faille et des mises à jour automatiques des versions logicielles.
AWS - RabbitMQ
RabbitMQ est un logiciel de file d'attente de messages de premier plan, également connu sous le nom de courtier de messages ou gestionnaire de file d'attente. C'est fondamentalement un système où des files d'attente sont configurées. Les applications interagissent avec ces files d'attente pour envoyer et recevoir des messages. Les messages dans ce contexte peuvent transporter une variété d'informations, allant de commandes pour initier des processus sur d'autres applications (potentiellement sur des serveurs différents) à de simples messages texte. Les messages sont conservés par le logiciel du gestionnaire de file d'attente jusqu'à ce qu'ils soient récupérés et traités par une application réceptrice. AWS fournit une solution facile à utiliser pour l'hébergement et la gestion des serveurs RabbitMQ.
AWS - ActiveMQ
Apache ActiveMQ® est un courtier de messages open source de premier plan basé sur Java, connu pour sa polyvalence. Il prend en charge plusieurs protocoles standard de l'industrie, offrant une compatibilité client étendue sur une large gamme de langues et de plates-formes. Les utilisateurs peuvent :
Se connecter avec des clients écrits en JavaScript, C, C++, Python, .Net, et plus encore.
Tirer parti du protocole AMQP pour intégrer des applications de différentes plates-formes.
Utiliser STOMP sur websockets pour les échanges de messages d'application web.
Gérer les appareils IoT avec MQTT.
Maintenir l'infrastructure JMS existante et étendre ses capacités.
La robustesse et la flexibilité d'ActiveMQ le rendent adapté à une multitude d'exigences en matière de messagerie.
Énumération
À FAIRE : Indiquer comment énumérer RabbitMQ et ActiveMQ en interne et comment écouter toutes les files d'attente et envoyer des données (envoyer une PR si vous savez comment faire cela)
Élévation de privilèges
pageAWS - MQ PrivescAccès non authentifié
pageAWS - MQ Unauthenticated EnumPersistance
Si vous connaissez les identifiants pour accéder à la console web de RabbitMQ, vous pouvez créer un nouvel utilisateur avec des privilèges d'administrateur.
Références
Dernière mise à jour