AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

Public Port

RabbitMQ

RabbitMQ의 경우, 기본적으로 공용 액세스와 ssl이 활성화되어 있습니다. 그러나 액세스하려면 자격 증명이 필요합니다 (amqps://.mq.us-east-1.amazonaws.com:5671​​). 또한, https://b-<uuid>.mq.us-east-1.amazonaws.com/에서 자격 증명을 알고 있다면 웹 관리 콘솔에 액세스할 수 있습니다.

ActiveMQ

ActiveMQ의 경우, 기본적으로 공용 액세스와 ssl이 활성화되어 있지만, 액세스하려면 자격 증명이 필요합니다.

Public URL template

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기