Files
hacktricks-cloud/src/pentesting-cloud/aws-security/aws-unauthenticated-enum-access/aws-mq-unauthenticated-enum.md

792 B
Raw Blame History

AWS - MQ Unauthenticated Enum

{{#include ../../../banners/hacktricks-training.md}}

Porta Pubblica

RabbitMQ

Nel caso di RabbitMQ, per default l'accesso pubblico e ssl sono abilitati. Ma hai bisogno di credenziali per accedere (amqps://.mq.us-east-1.amazonaws.com:5671). Inoltre, è possibile accedere alla console di gestione web se conosci le credenziali in https://b-<uuid>.mq.us-east-1.amazonaws.com/

ActiveMQ

Nel caso di ActiveMQ, per default l'accesso pubblico e ssl sono abilitati, ma hai bisogno di credenziali per accedere.

Modello di URL Pubblico

https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162/
ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617

{{#include ../../../banners/hacktricks-training.md}}