AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें

सार्वजनिक पोर्ट

RabbitMQ

RabbitMQ के मामले में, डिफ़ॉल्ट रूप से public access और ssl सक्षम होते हैं। लेकिन access करने के लिए आपको credentials की आवश्यकता होती है (amqps://.mq.us-east-1.amazonaws.com:5671)। इसके अलावा, यदि आपको credentials पता हों तो आप वेब management console में access कर सकते हैं (https://b-<uuid>.mq.us-east-1.amazonaws.com/)।

ActiveMQ

ActiveMQ के मामले में भी, डिफ़ॉल्ट रूप से public access और ssl सक्षम होते हैं, लेकिन access करने के लिए आपको credentials चाहिए।

सार्वजनिक URL टेम्पलेट

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

AWS हैकिंग सीखें और अभ्यास करें:HackTricks Training AWS Red Team Expert (ARTE)
GCP हैकिंग सीखें और अभ्यास करें: HackTricks Training GCP Red Team Expert (GRTE) Azure हैकिंग सीखें और अभ्यास करें: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks का समर्थन करें