AWS - MQ Enum Não Autenticado

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Porta Pública

RabbitMQ

No caso do RabbitMQ, por padrão, o acesso público e ssl estão habilitados. Mas você precisa de credenciais para acessar (amqps://.mq.us-east-1.amazonaws.com:5671​​). Além disso, é possível acessar o console de gerenciamento web se você souber as credenciais em https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

No caso do ActiveMQ, por padrão, o acesso público e ssl estão habilitados, mas você precisa de credenciais para acessar.

Modelo de URL Pública

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks