rabbitmq-tactics

Installation
SKILL.md

RabbitMQ 未授权访问与利用

RabbitMQ 默认开启 Management Plugin 并使用 guest/guest 凭据(仅限 localhost),但大量实例因配置 loopback_users = none 导致 guest 账户可远程登录——从消息窃取到 Erlang Cookie RCE 只需几步。

深入参考(必读)


Phase 1: 服务发现与端口识别

1.1 端口扫描

# 常用端口:5672(AMQP), 15672(Management UI), 4369(epmd), 25672(集群通信)
nmap -sV -p 5672,15672,4369,25672 TARGET
Installs
15
GitHub Stars
1.8K
First Seen
May 2, 2026
rabbitmq-tactics — wgpsec/aboutsecurity