AWS - MQ 未认证枚举

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks

Public Port

RabbitMQ

RabbitMQ 的情况下,默认启用公共访问 和 ssl。但你需要 凭证 才能访问(amqps://.mq.us-east-1.amazonaws.com:5671​​)。此外,如果你知道凭证,也可以 访问 web 管理控制台https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

ActiveMQ 的情况下,默认启用公共访问和 ssl,但需要凭证才能访问。

Public URL template

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

Tip

学习和实践 AWS 黑客技术:HackTricks Training AWS Red Team Expert (ARTE)
学习和实践 GCP 黑客技术:HackTricks Training GCP Red Team Expert (GRTE) 学习和实践 Azure 黑客技术:HackTricks Training Azure Red Team Expert (AzRTE)

支持 HackTricks