Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bytereaper77/cve-2025-36041
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitPenetrationstestsRed TeamingArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

Exploit (C) der Schwachstelle CVE-2025-36041 in IBM MQ

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-36041 IBM MQ SSL Bypass Exploit

Übersicht

Dieses Repository enthält einen Proof-of-Concept (PoC) Exploit für CVE-2025-36041, eine Sicherheitslücke in IBM MQ (Message Queue), die es ermöglicht, die SSL-Zertifikatsprüfung zu umgehen. Durch das Injizieren eines gefälschten SSL-Zertifikats und die Verwendung angepasster MQCONNX-Parameter kann eine nicht autorisierte Client-Verbindung zu einem IBM MQ-Server hergestellt werden.

Funktionen

  • SSL Bypass: Injiziert einen gefälschten SSL KeyRepository, um die Server-Zertifikatsprüfung zu deaktivieren.
  • Automatisierter Exploit: Öffnet eine angegebene Warteschlange und sendet eine Testnachricht ("Hello MQ"), um die erfolgreiche Ausnutzung zu bestätigen.
  • Anpassbar: Geben Sie den Ziel-Queue-Manager, den Queue-Namen und den Pfad zum gefälschten SSL-Repository über Befehlszeilenargumente an.

Voraussetzungen

  • IBM MQ Client SDK (Header und Bibliotheken)
  • argparse.h (für die Befehlszeilenanalyse)
  • GCC (oder kompatibler C-Compiler)

Stellen Sie sicher, dass die IBM MQ-Clientbibliotheken installiert sind und die Umgebungsvariablen (MQ_INCLUDE_PATH, ) entsprechend gesetzt sind.

MQ_LIB_PATH

Bauen

gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm

Verwendung

./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1

Parameter:

  • -p, --path    Pfad zum Verzeichnis des gefälschten SSL KeyRepository.
  • -n, --name    Name der Ziel-Queue, die geöffnet werden soll und an die die Nachricht gesendet wird.
  • -m, --qmgr    Name des Queue-Managers.

Beispiel

./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

Bei Erfolg sehen Sie:

[+] Verbindung zu IBM MQ wird hergestellt... [+] Erfolgreich mit gefälschtem SSL verbunden! [+] Nachricht erfolgreich gesendet!

Haftungsausschluss

Nur für autorisierte Penetrationstests und zu Bildungszwecken. Die unbefugte Nutzung dieses PoC kann gegen lokale Gesetze und Vorschriften verstoßen. Der Autor übernimmt keine Haftung für Missbrauch.


Autor: Byte Reaper CVE: CVE-2025-36041

Tool herunterladen