
التوثيق وPoC لثغرة CVE-2023-21554 في MSMQ
يُوثّق هذا المستودع مراجعة معملية خاضعة للتحكم لمدى التعرض الأمني لخدمة Microsoft Message Queuing، مع التركيز على التحقق الدفاعي، وأدلة الكشف، وتخطيط المعالجة.
يُقدَّم المشروع كعنصر ضمن ملف أعمال احترافي: فهو يُظهر كيف يمكن تحويل أبحاث الثغرات الأمنية إلى جمع أدلة، وهندسة كشف، وتخطيط للتخفيف، وتحقق.
الغرض من هذا المشروع هو توثيق معمل أمني مناسب لملف الأعمال يربط أبحاث الثغرات الأمنية بالعمل الدفاعي العملي.
يركز هذا المستودع على:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
تُظهر لقطات شاشة المعمل:
mqsvc.exeانظر docs/lab-evidence.md وscreenshots/README.md لفهرس الأدلة.
المراجع الرسمية وإسناد العمل في المعمل مُدرجة في references.md.
هذا المستودع مخصص لملاحظات التعلم، والتحقق الدفاعي، وتوثيق ملف الأعمال المهني. انظر DISCLAIMER.md.