Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/theartist54/cve-2023-21554-poc
SchwachstellenanalyseExploitationNetzwerksicherheitPenetrationstestsPapers & Forschung
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Python-Proof-of-Concept für CVE-2023-21554 (QueueJumper) in Microsoft MSMQ, das SRMP-Nachrichten über TCP/1801 konstruiert, um die Integer-Overflow-Bedingung zu verifizieren.

Repository anzeigen
1vor 15h 31mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-21554 — QueueJumper PoC

Proof of Concept für CVE-2023-21554, auch bekannt als QueueJumper, das Microsoft Message Queuing (MSMQ) betrifft.

Das PoC implementiert die MSMQ/SRMP-Protokollinteraktion, die mit der Schwachstelle verbunden ist, und kann verwendet werden, um das Verhalten eines MSMQ-Dienstes über TCP/1801 zu untersuchen.

⚠️ Nur für autorisierte Sicherheitsforschung.

Führen Sie dieses PoC nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.


Überblick

CVE-2023-21554 ist eine Schwachstelle, die Microsoft Message Queuing (MSMQ) betrifft.

Dieses PoC konstruiert die relevanten MSMQ/SRMP-Nachrichtenstrukturen und sendet sowohl eine normale Nachricht als auch eine fehlerhafte Nachricht, die die mit der Schwachstelle verbundene Integer-Overflow-Bedingung enthält.

Die Implementierung prüft die Antwort auf die MSMQ-LIOR-Signatur und meldet das beobachtete Verhalten.

Das Ziel wird dynamisch über die Kommandozeile übergeben und nicht fest in das Programm einprogrammiert.


Funktionen

  • Python-3-Implementierung
  • Dynamische Ziel-IP/ Hostname
  • MSMQ-TCP/1801-Kommunikation
  • SRMP-Nachrichtenkonstruktion
  • Normale und Overflow-Varianten
  • LIOR-Antwort-Erkennung
  • Schwachstellen-Verifizierungsmodus
  • Keine externen Python-Pakete erforderlich

  • Anforderungen

    Betriebssystem

    Das PoC kann unter Linux ausgeführt werden, einschließlich Kali Linux.

    Python

    Python 3 ist erforderlich.

    Überprüfen Sie Ihre Version:

    root@kitploit:~
    python3 --version
    
    Download
    Klonen Sie das Repository
    git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
    
    Wechseln Sie in das Repository:
    
    cd CVE-2023-21554-PoC
    
    Machen Sie das Skript ausführbar:
    
    chmod +x poc.py
    Verwendung
    
    Zeigen Sie die verfügbaren Optionen an:
    
    python3 poc.py --help
    
    Tool herunterladen