AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks

Port public

RabbitMQ

Dans le cas de RabbitMQ, l'accès public par défaut et ssl sont activés. Mais vous avez besoin de credentials pour y accéder (amqps://.mq.us-east-1.amazonaws.com:5671​​). De plus, il est possible d'accéder à la console de gestion web si vous connaissez les credentials dans https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Dans le cas de ActiveMQ, par défaut l'accès public et ssl sont activés, mais vous avez besoin de credentials pour y accéder.

Modèle d'URL public

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Apprenez et pratiquez le hacking AWS :HackTricks Training AWS Red Team Expert (ARTE)
Apprenez et pratiquez le hacking GCP : HackTricks Training GCP Red Team Expert (GRTE) Apprenez et pratiquez le hacking Azure : HackTricks Training Azure Red Team Expert (AzRTE)

Soutenir HackTricks