AWS - MQ Unauthenticated Enum

Aprenda hacking na AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Porta Pública

RabbitMQ

No caso do RabbitMQ, por padrão o acesso público e ssl estão habilitados. Mas você precisa de credenciais para acessar (amqps://.mq.us-east-1.amazonaws.com:5671​​). Além disso, é possível acessar o console de gerenciamento web se você souber as credenciais em https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

No caso do ActiveMQ, por padrão o acesso público e ssl estão habilitados, mas você precisa de credenciais para acessar.

Modelo de URL Pública

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
Aprenda hacking na AWS de zero a herói com htARTE (HackTricks AWS Red Team Expert)!

Outras maneiras de apoiar o HackTricks:

Última actualización