AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks

Porta Pubblica

RabbitMQ

Nel caso di RabbitMQ, per default l'accesso pubblico e ssl sono abilitati. Ma hai bisogno di credenziali per accedere (amqps://.mq.us-east-1.amazonaws.com:5671โ€‹โ€‹). Inoltre, รจ possibile accedere alla console di gestione web se conosci le credenziali in https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Nel caso di ActiveMQ, per default l'accesso pubblico e ssl sono abilitati, ma hai bisogno di credenziali per accedere.

Modello di URL Pubblico

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Impara e pratica il hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Impara e pratica il hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Impara e pratica il hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Supporta HackTricks