AWS - MQ Unauthenticated Enum

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks

Port public

RabbitMQ

Dans le cas de RabbitMQ, l’accĂšs public par dĂ©faut et ssl sont activĂ©s. Mais vous avez besoin de credentials pour y accĂ©der (amqps://.mq.us-east-1.amazonaws.com:5671​​). De plus, il est possible d’accĂ©der Ă  la console de gestion web si vous connaissez les credentials dans https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Dans le cas de ActiveMQ, par dĂ©faut l’accĂšs public et ssl sont activĂ©s, mais vous avez besoin de credentials pour y accĂ©der.

Modùle d’URL public

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

Tip

Apprenez & pratiquez AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Apprenez & pratiquez GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Apprenez & pratiquez Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Soutenez HackTricks