
إثبات مفهوم بلغة Python للثغرة CVE-2023-21554 (QueueJumper) في Microsoft MSMQ، حيث يقوم ببناء رسائل SRMP عبر TCP/1801 للتحقق من حالة طفح الأعداد الصحيحة.
إثبات مفهوم لـ CVE-2023-21554، المعروف أيضًا باسم QueueJumper، والذي يؤثر على Microsoft Message Queuing (MSMQ).
يقوم إثبات المفهوم بتنفيذ تفاعل بروتوكول MSMQ/SRMP المرتبط بالثغرة، ويمكن استخدامه للتحقيق في سلوك خدمة MSMQ عبر TCP/1801.
⚠️ لأغراض البحث الأمني المصرح به فقط.
قم بتشغيل إثبات المفهوم هذا فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها.
CVE-2023-21554 هي ثغرة تؤثر على Microsoft Message Queuing (MSMQ).
يقوم إثبات المفهوم هذا ببناء هياكل رسائل MSMQ/SRMP ذات الصلة ويرسل كلاً من رسالة عادية ورسالة مشوهة تحتوي على حالة تجاوز العدد الصحيح المرتبطة بالثغرة.
يتحقق التنفيذ من الاستجابة بحثًا عن توقيع MSMQ LIOR ويبلغ عن السلوك الملاحظ.
يتم توفير الهدف ديناميكيًا من سطر الأوامر بدلاً من أن يكون مضمّنًا بشكل ثابت في البرنامج.
LIORيمكن تشغيل إثبات المفهوم من Linux، بما في ذلك Kali Linux.
مطلوب Python 3.
تحقق من إصدارك:
python3 --version
تنزيل
استنساخ المستودع
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
ادخل إلى المستودع:
cd CVE-2023-21554-PoC
اجعل السكربت قابلًا للتنفيذ:
chmod +x poc.py
الاستخدام
اعرض الخيارات المتاحة:
python3 poc.py --help