rabbitmq-tactics
Installation
SKILL.md
RabbitMQ 未授权访问与利用
RabbitMQ 默认开启 Management Plugin 并使用 guest/guest 凭据(仅限 localhost),但大量实例因配置 loopback_users = none 导致 guest 账户可远程登录——从消息窃取到 Erlang Cookie RCE 只需几步。
深入参考(必读)
- 完整利用命令和 payload → 读 references/attack-techniques.md
Phase 1: 服务发现与端口识别
1.1 端口扫描
# 常用端口:5672(AMQP), 15672(Management UI), 4369(epmd), 25672(集群通信)
nmap -sV -p 5672,15672,4369,25672 TARGET