AWS - MQ Unauthenticated Enum

Reading time: 2 minutes

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks

Porta Pública

RabbitMQ

Em caso de RabbitMQ, por padrão o acesso público e ssl estão habilitados. Mas você precisa de credentials para acessar (amqps://.mq.us-east-1.amazonaws.com:5671). Além disso, é possível acessar o console de gerenciamento web se você souber as credentials em https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

No caso do ActiveMQ, por padrão o acesso público e ssl estão habilitados, mas você precisa de credentials para acessar.

Modelo de URL pública

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Aprenda e pratique Hacking AWS:HackTricks Training AWS Red Team Expert (ARTE)
Aprenda e pratique Hacking GCP: HackTricks Training GCP Red Team Expert (GRTE) Aprenda e pratique Hacking Azure: HackTricks Training Azure Red Team Expert (AzRTE)

Support HackTricks