mirror of
https://github.com/HackTricks-wiki/hacktricks-cloud.git
synced 2026-01-12 21:13:45 -08:00
946 B
946 B
AWS - MQ Unauthenticated Enum
{{#include ../../../banners/hacktricks-training.md}}
パブリックポート
RabbitMQ
RabbitMQの場合、デフォルトでパブリックアクセスとsslが有効になっています。しかし、アクセスするには認証情報が必要です(amqps://.mq.us-east-1.amazonaws.com:5671)。さらに、https://b-<uuid>.mq.us-east-1.amazonaws.com/で認証情報を知っていればウェブ管理コンソールにアクセスすることが可能です。
ActiveMQ
ActiveMQの場合、デフォルトでパブリックアクセスとsslが有効になっていますが、アクセスするには認証情報が必要です。
パブリックURLテンプレート
https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
{{#include ../../../banners/hacktricks-training.md}}