rabbitmq-exploit
Installation
SKILL.md
RabbitMQ 漏洞利用技能
默认端口: 5672(AMQP) / 15672(Web管理) / 25672(Erlang分布) / 4369(epmd) / 1883(MQTT) / 61613(STOMP)
默认凭据: guest / guest | 识别: 标题 "RabbitMQ Management",/api/overview 含 rabbitmq_version
漏洞总览
| 漏洞 | 影响 | 类型 | 危害 |
|---|---|---|---|
| 默认凭据 guest/guest | 全版本 | 弱口令 | Critical |
| CVE-2023-34050 | Spring AMQP 1.0.0-2.4.16, 3.0.0-3.0.9 | 反序列化RCE | Critical |
| Erlang Cookie RCE | 全版本 | Cookie泄露→节点接管 | Critical |
| 管理API未授权 | 配置不当 | 信息泄露/接管 | High |