AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks

Öffentlicher Port

RabbitMQ

Im Fall von RabbitMQ sind standardmäßig öffentlicher Zugriff und SSL aktiviert. Aber Sie benötigen Anmeldeinformationen, um darauf zuzugreifen (amqps://.mq.us-east-1.amazonaws.com:5671​​). Darüber hinaus ist es möglich, auf die Web-Management-Konsole zuzugreifen, wenn Sie die Anmeldeinformationen in https://b-<uuid>.mq.us-east-1.amazonaws.com/ kennen.

ActiveMQ

Im Fall von ActiveMQ sind standardmäßig öffentlicher Zugriff und SSL aktiviert, aber Sie benötigen Anmeldeinformationen, um darauf zuzugreifen.

Öffentliches URL-Template

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Lernen & üben Sie AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Lernen & üben Sie GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Lernen & üben Sie Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Unterstützen Sie HackTricks