15672 - Pentesting RabbitMQ Management
Bug bounty tip: sign up for Intigriti, a premium bug bounty platform created by hackers, for hackers! Join us at https://go.intigriti.com/hacktricks today, and start earning bounties up to $100,000!
Podstawowe informacje
Możesz dowiedzieć się więcej o RabbitMQ w 5671,5672 - Pentesting AMQP. Na tym porcie możesz znaleźć konsolę zarządzania RabbitMQ, jeśli plugin zarządzania jest włączony. Główna strona powinna wyglądać tak:
Enumeracja
Domyślne dane logowania to "guest":"guest". Jeśli nie działają, możesz spróbować brute-force the login.
Aby ręcznie uruchomić ten moduł, musisz wykonać:
Po poprawnej autoryzacji zobaczysz konsolę administracyjną:
Jeśli masz ważne dane uwierzytelniające, możesz znaleźć interesujące informacje pod adresem http://localhost:15672/api/connections
Zauważ również, że możliwe jest publikowanie danych wewnątrz kolejki za pomocą API tej usługi z żądaniem takim jak:
Łamanie haszy
Shodan
port:15672 http
Tip dotyczący bug bounty: zarejestruj się na Intigriti, premium platformie bug bounty stworzonej przez hackerów, dla hackerów! Dołącz do nas na https://go.intigriti.com/hacktricks już dziś i zacznij zarabiać nagrody do 100 000 USD!
Last updated