hacktricks/network-services-pentesting/5671-5672-pentesting-amqp.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

4.5 KiB

Información Básica

RabbitMQ es un software de cola de mensajes también conocido como broker de mensajes o gestor de colas. En pocas palabras, es un software donde se definen colas a las que las aplicaciones se conectan para transferir un mensaje o mensajes.
Un mensaje puede incluir cualquier tipo de información. Por ejemplo, podría tener información sobre un proceso o tarea que debe iniciarse en otra aplicación (que incluso podría estar en otro servidor), o podría ser solo un mensaje de texto simple. El software del gestor de colas almacena los mensajes hasta que una aplicación receptora se conecta y toma un mensaje de la cola. La aplicación receptora procesa entonces el mensaje.
Definición obtenida aquí.

Puerto predeterminado: 5672,5671

PORT     STATE SERVICE VERSION
5672/tcp open  amqp    RabbitMQ 3.1.5 (0-9)

Enumeración

Manual

import amqp
#By default it uses default credentials "guest":"guest"
conn = amqp.connection.Connection(host="<IP>", port=5672, virtual_host="/")
conn.connect()
for k, v in conn.server_properties.items():
    print(k, v)

Automático

nmap -sV -Pn -n -T4 -p 5672 --script amqp-info <IP>

PORT     STATE SERVICE VERSION
5672/tcp open  amqp    RabbitMQ 3.1.5 (0-9)
| amqp-info: 
|   capabilities: 
|     publisher_confirms: YES
|     exchange_exchange_bindings: YES
|     basic.nack: YES
|     consumer_cancel_notify: YES
|   copyright: Copyright (C) 2007-2013 GoPivotal, Inc.
|   information: Licensed under the MPL.  See http://www.rabbitmq.com/
|   platform: Erlang/OTP
|   product: RabbitMQ
|   version: 3.1.5
|   mechanisms: PLAIN AMQPLAIN
|_  locales: en_US

Otros puertos de RabbitMQ

Desde https://www.rabbitmq.com/networking.html se puede encontrar que rabbitmq utiliza varios puertos:

  • 1883, 8883: (clientes MQTT sin y con TLS, si el plugin MQTT está habilitado. Aprende más sobre cómo hacer pentesting a MQTT aquí.
  • 4369: epmd, un servicio de descubrimiento de pares utilizado por nodos RabbitMQ y herramientas CLI. Aprende más sobre cómo hacer pentesting a este servicio aquí.
  • 5672, 5671: utilizado por clientes AMQP 0-9-1 y 1.0 sin y con TLS
  • 15672: clientes de API HTTP, UI de gestión y rabbitmqadmin (sólo si el plugin de gestión está habilitado). Aprende más sobre cómo hacer pentesting a este servicio aquí.
  • 15674: clientes STOMP-over-WebSockets (sólo si el plugin Web STOMP está habilitado)
  • 15675: clientes MQTT-over-WebSockets (sólo si el plugin Web MQTT está habilitado)
  • 15692: métricas de Prometheus (sólo si el plugin Prometheus está habilitado)
  • 25672: utilizado para la comunicación entre nodos y herramientas CLI (puerto del servidor de distribución de Erlang) y se asigna desde un rango dinámico (limitado a un solo puerto por defecto, calculado como el puerto AMQP + 20000). A menos que las conexiones externas en estos puertos sean realmente necesarias (por ejemplo, el clúster utiliza federación o se utilizan herramientas CLI en máquinas fuera de la subred), estos puertos no deben ser expuestos públicamente. Consulta la guía de redes para más detalles. Sólo 9 de estos puertos están abiertos en internet.
  • 35672-35682: utilizados por herramientas CLI (puertos de cliente de distribución de Erlang) para la comunicación con nodos y se asignan desde un rango dinámico (calculado como el puerto de distribución del servidor + 10000 a través del puerto de distribución del servidor + 10010). Consulta la guía de redes para más detalles.
  • 61613, 61614: clientes STOMP sin y con TLS (sólo si el plugin STOMP está habilitado). Menos de 10 dispositivos con este puerto abierto y principalmente UDP para nodos DHT.

Shodan

  • AMQP