AWS - MQ Unauthenticated Enum

जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert) के साथ!

HackTricks का समर्थन करने के अन्य तरीके:

सार्वजनिक पोर्ट

RabbitMQ

RabbitMQ के मामले में, डिफ़ॉल्ट रूप से सार्वजनिक पहुंच और ssl सक्षम होता है। लेकिन आपको पहुंचने के लिए प्रमाणपत्र की आवश्यकता है (amqps://.mq.us-east-1.amazonaws.com:5671​​)। इसके अतिरिक्त, यदि आप https://b-<uuid>.mq.us-east-1.amazonaws.com/ में प्रमाणपत्रों को जानते हैं तो वेब प्रबंधन कंसोल तक पहुंचना संभव है

ActiveMQ

ActiveMQ के मामले में, डिफ़ॉल्ट रूप से सार्वजनिक पहुंच और ssl सक्षम होता है, लेकिन आपको पहुंचने के लिए प्रमाणपत्र की आवश्यकता है।

सार्वजनिक URL टेम्पलेट

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
जानें AWS हैकिंग को शून्य से हीरो तक htARTE (HackTricks AWS Red Team Expert)!

दूसरे तरीके HackTricks का समर्थन करने के लिए:

Last updated