AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Port Public

RabbitMQ

Dans le cas de RabbitMQ, par défaut, l'accès public et ssl sont activés. Mais vous avez besoin de credentials pour accéder (amqps://.mq.us-east-1.amazonaws.com:5671​​). De plus, il est possible d'accéder à la console de gestion web si vous connaissez les credentials dans https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Dans le cas de ActiveMQ, par défaut, l'accès public et ssl sont activés, mais vous avez besoin de credentials pour accéder.

Modèle d'URL publique

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks