mirror of
https://github.com/carlospolop/hacktricks
synced 2024-11-23 05:03:35 +00:00
61 lines
4.5 KiB
Markdown
61 lines
4.5 KiB
Markdown
|
# Información Básica
|
||
|
|
||
|
**RabbitMQ** es un software de **cola de mensajes** también conocido como _broker de mensajes_ o _gestor de colas_. En pocas palabras, es un software donde se definen colas a las que las aplicaciones se conectan para transferir un mensaje o mensajes.\
|
||
|
Un **mensaje puede incluir cualquier tipo de información**. Por ejemplo, podría tener información sobre un proceso o tarea que debe iniciarse en otra aplicación (que incluso podría estar en otro servidor), o podría ser solo un mensaje de texto simple. El software del gestor de colas almacena los mensajes hasta que una aplicación receptora se conecta y toma un mensaje de la cola. La aplicación receptora procesa entonces el mensaje.\
|
||
|
Definición obtenida [aquí](https://www.cloudamqp.com/blog/2015-05-18-part1-rabbitmq-for-beginners-what-is-rabbitmq.html).
|
||
|
|
||
|
**Puerto predeterminado**: 5672,5671
|
||
|
```
|
||
|
PORT STATE SERVICE VERSION
|
||
|
5672/tcp open amqp RabbitMQ 3.1.5 (0-9)
|
||
|
```
|
||
|
# Enumeración
|
||
|
|
||
|
## Manual
|
||
|
```python
|
||
|
import amqp
|
||
|
#By default it uses default credentials "guest":"guest"
|
||
|
conn = amqp.connection.Connection(host="<IP>", port=5672, virtual_host="/")
|
||
|
conn.connect()
|
||
|
for k, v in conn.server_properties.items():
|
||
|
print(k, v)
|
||
|
```
|
||
|
## Automático
|
||
|
```bash
|
||
|
nmap -sV -Pn -n -T4 -p 5672 --script amqp-info <IP>
|
||
|
|
||
|
PORT STATE SERVICE VERSION
|
||
|
5672/tcp open amqp RabbitMQ 3.1.5 (0-9)
|
||
|
| amqp-info:
|
||
|
| capabilities:
|
||
|
| publisher_confirms: YES
|
||
|
| exchange_exchange_bindings: YES
|
||
|
| basic.nack: YES
|
||
|
| consumer_cancel_notify: YES
|
||
|
| copyright: Copyright (C) 2007-2013 GoPivotal, Inc.
|
||
|
| information: Licensed under the MPL. See http://www.rabbitmq.com/
|
||
|
| platform: Erlang/OTP
|
||
|
| product: RabbitMQ
|
||
|
| version: 3.1.5
|
||
|
| mechanisms: PLAIN AMQPLAIN
|
||
|
|_ locales: en_US
|
||
|
```
|
||
|
# Otros puertos de RabbitMQ
|
||
|
|
||
|
Desde [https://www.rabbitmq.com/networking.html](https://www.rabbitmq.com/networking.html) se puede encontrar que **rabbitmq utiliza varios puertos**:
|
||
|
|
||
|
* **1883, 8883**: ([clientes MQTT](http://mqtt.org) sin y con TLS, si el [plugin MQTT](https://www.rabbitmq.com/mqtt.html) está habilitado. [**Aprende más sobre cómo hacer pentesting a MQTT aquí**](1883-pentesting-mqtt-mosquitto.md).
|
||
|
* **4369: epmd**, un servicio de descubrimiento de pares utilizado por nodos RabbitMQ y herramientas CLI. [**Aprende más sobre cómo hacer pentesting a este servicio aquí**](4369-pentesting-erlang-port-mapper-daemon-epmd.md).
|
||
|
* **5672, 5671**: utilizado por clientes AMQP 0-9-1 y 1.0 sin y con TLS
|
||
|
* **15672**: clientes de [API HTTP](https://www.rabbitmq.com/management.html), [UI de gestión](https://www.rabbitmq.com/management.html) y [rabbitmqadmin](https://www.rabbitmq.com/management-cli.html) (sólo si el [plugin de gestión](https://www.rabbitmq.com/management.html) está habilitado). [**Aprende más sobre cómo hacer pentesting a este servicio aquí**](15672-pentesting-rabbitmq-management.md).
|
||
|
* 15674: clientes STOMP-over-WebSockets (sólo si el [plugin Web STOMP](https://www.rabbitmq.com/web-stomp.html) está habilitado)
|
||
|
* 15675: clientes MQTT-over-WebSockets (sólo si el [plugin Web MQTT](https://www.rabbitmq.com/web-mqtt.html) está habilitado)
|
||
|
* 15692: métricas de Prometheus (sólo si el [plugin Prometheus](https://www.rabbitmq.com/prometheus.html) está habilitado)
|
||
|
* 25672: utilizado para la comunicación entre nodos y herramientas CLI (puerto del servidor de distribución de Erlang) y se asigna desde un rango dinámico (limitado a un solo puerto por defecto, calculado como el puerto AMQP + 20000). A menos que las conexiones externas en estos puertos sean realmente necesarias (por ejemplo, el clúster utiliza [federación](https://www.rabbitmq.com/federation.html) o se utilizan herramientas CLI en máquinas fuera de la subred), estos puertos no deben ser expuestos públicamente. Consulta la [guía de redes](https://www.rabbitmq.com/networking.html) para más detalles. **Sólo 9 de estos puertos están abiertos en internet**.
|
||
|
* 35672-35682: utilizados por herramientas CLI (puertos de cliente de distribución de Erlang) para la comunicación con nodos y se asignan desde un rango dinámico (calculado como el puerto de distribución del servidor + 10000 a través del puerto de distribución del servidor + 10010). Consulta la [guía de redes](https://www.rabbitmq.com/networking.html) para más detalles.
|
||
|
* 61613, 61614: [clientes STOMP](https://stomp.github.io/stomp-specification-1.2.html) sin y con TLS (sólo si el [plugin STOMP](https://www.rabbitmq.com/stomp.html) está habilitado). Menos de 10 dispositivos con este puerto abierto y principalmente UDP para nodos DHT.
|
||
|
|
||
|
# Shodan
|
||
|
|
||
|
* `AMQP`
|