AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기

공용 포트

RabbitMQ

RabbitMQ의 경우 default public access 및 ssl이 기본적으로 활성화되어 있습니다. 하지만 접근하려면 credentials가 필요합니다 (amqps://.mq.us-east-1.amazonaws.com:5671). 또한, credentials를 알고 있다면 https://b-<uuid>.mq.us-east-1.amazonaws.com/에서 access the web management console이 가능합니다.

ActiveMQ

ActiveMQ의 경우 기본적으로 public access 및 ssl이 활성화되어 있지만, 접근하려면 credentials가 필요합니다.

공용 URL 템플릿

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

AWS 해킹 배우기 및 연습하기:HackTricks Training AWS Red Team Expert (ARTE)
GCP 해킹 배우기 및 연습하기: HackTricks Training GCP Red Team Expert (GRTE) Azure 해킹 배우기 및 연습하기: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks 지원하기