AWS - MQ Unauthenticated Enum

Suporte ao HackTricks

Porta Pública

RabbitMQ

No caso do RabbitMQ, por padrão o acesso público e o ssl estão habilitados. Mas você precisa de credenciais para acessar (amqps://.mq.us-east-1.amazonaws.com:5671​​). Além disso, é possível acessar o console de gerenciamento web se você conhecer as credenciais em https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

No caso do ActiveMQ, por padrão o acesso público e o ssl estão habilitados, mas você precisa de credenciais para acessar.

Modelo de URL Pública

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
Suporte o HackTricks

Last updated