AWS - MQ Unauthenticated Enum

Impara l'hacking di AWS da zero a esperto con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Porta pubblica

RabbitMQ

Nel caso di RabbitMQ, per default l'accesso pubblico e ssl sono abilitati. Ma hai bisogno di credenziali per accedere (amqps://.mq.us-east-1.amazonaws.com:5671​​). Inoltre, è possibile accedere alla console di gestione web se si conoscono le credenziali in https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Nel caso di ActiveMQ, per default l'accesso pubblico e ssl sono abilitati, ma hai bisogno di credenziali per accedere.

Modello di URL pubblico

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
Impara l'hacking di AWS da zero a eroe con htARTE (HackTricks AWS Red Team Expert)!

Altri modi per supportare HackTricks:

Last updated