Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-21554-PoC — إثبات مفهوم بلغة Python للثغرة CVE-2023-21554 (QueueJumper) في Microsoft MSMQ، حيث يقوم ببناء رسائل SRMP عبر TCP/1801 للتحقق من حالة طفح الأعداد الصحيحة. | Kitploit
أدوات/GitHubGitHub/theartist54/cve-2023-21554-poc
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالأوراق والأبحاث
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

إثبات مفهوم بلغة Python للثغرة CVE-2023-21554 (QueueJumper) في Microsoft MSMQ، حيث يقوم ببناء رسائل SRMP عبر TCP/1801 للتحقق من حالة طفح الأعداد الصحيحة.

عرض المستودع
1منذ 15س 31دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-21554 — QueueJumper PoC

إثبات مفهوم لـ CVE-2023-21554، المعروف أيضًا باسم QueueJumper، والذي يؤثر على Microsoft Message Queuing (MSMQ).

يقوم إثبات المفهوم بتنفيذ تفاعل بروتوكول MSMQ/SRMP المرتبط بالثغرة، ويمكن استخدامه للتحقيق في سلوك خدمة MSMQ عبر TCP/1801.

⚠️ لأغراض البحث الأمني المصرح به فقط.

قم بتشغيل إثبات المفهوم هذا فقط ضد الأنظمة التي تملكها أو لديك إذن صريح باختبارها.


نظرة عامة

CVE-2023-21554 هي ثغرة تؤثر على Microsoft Message Queuing (MSMQ).

يقوم إثبات المفهوم هذا ببناء هياكل رسائل MSMQ/SRMP ذات الصلة ويرسل كلاً من رسالة عادية ورسالة مشوهة تحتوي على حالة تجاوز العدد الصحيح المرتبطة بالثغرة.

يتحقق التنفيذ من الاستجابة بحثًا عن توقيع MSMQ LIOR ويبلغ عن السلوك الملاحظ.

يتم توفير الهدف ديناميكيًا من سطر الأوامر بدلاً من أن يكون مضمّنًا بشكل ثابت في البرنامج.


الميزات

  • تنفيذ بلغة Python 3
  • عنوان IP/اسم مضيف هدف ديناميكي
  • اتصال MSMQ عبر TCP/1801
  • بناء رسائل SRMP
  • متغيرات عادية وتجاوز
  • اكتشاف استجابة LIOR
  • وضع التحقق من الثغرة
  • لا يتطلب حزم Python خارجية

المتطلبات

نظام التشغيل

يمكن تشغيل إثبات المفهوم من Linux، بما في ذلك Kali Linux.

Python

مطلوب Python 3.

تحقق من إصدارك:

root@kitploit:~
python3 --version

تنزيل
استنساخ المستودع
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

ادخل إلى المستودع:

cd CVE-2023-21554-PoC

اجعل السكربت قابلًا للتنفيذ:

chmod +x poc.py
الاستخدام

اعرض الخيارات المتاحة:

python3 poc.py --help
تنزيل الأداة