AWS - MQ Neautentifikovana Enum

Reading time: 2 minutes

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks

Javni Port

RabbitMQ

U slučaju RabbitMQ, po defaultu je omogućen javni pristup i ssl. Ali su vam potrebne akreditivi za pristup (amqps://.mq.us-east-1.amazonaws.com:5671​​). Štaviše, moguće je pristupiti web menadžment konzoli ako znate akreditive u https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

U slučaju ActiveMQ, po defaultu je omogućen javni pristup i ssl, ali su vam potrebni akreditivi za pristup.

Javni URL šablon

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

tip

Učite i vežbajte AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Učite i vežbajte GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE) Učite i vežbajte Azure Hacking: HackTricks Training Azure Red Team Expert (AzRTE)

Podržite HackTricks