
Python-Proof-of-Concept für CVE-2023-21554 (QueueJumper) in Microsoft MSMQ, das SRMP-Nachrichten über TCP/1801 konstruiert, um die Integer-Overflow-Bedingung zu verifizieren.
Proof of Concept für CVE-2023-21554, auch bekannt als QueueJumper, das Microsoft Message Queuing (MSMQ) betrifft.
Das PoC implementiert die MSMQ/SRMP-Protokollinteraktion, die mit der Schwachstelle verbunden ist, und kann verwendet werden, um das Verhalten eines MSMQ-Dienstes über TCP/1801 zu untersuchen.
⚠️ Nur für autorisierte Sicherheitsforschung.
Führen Sie dieses PoC nur gegen Systeme aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
CVE-2023-21554 ist eine Schwachstelle, die Microsoft Message Queuing (MSMQ) betrifft.
Dieses PoC konstruiert die relevanten MSMQ/SRMP-Nachrichtenstrukturen und sendet sowohl eine normale Nachricht als auch eine fehlerhafte Nachricht, die die mit der Schwachstelle verbundene Integer-Overflow-Bedingung enthält.
Die Implementierung prüft die Antwort auf die MSMQ-LIOR-Signatur und meldet das beobachtete Verhalten.
Das Ziel wird dynamisch über die Kommandozeile übergeben und nicht fest in das Programm einprogrammiert.
LIOR-Antwort-ErkennungDas PoC kann unter Linux ausgeführt werden, einschließlich Kali Linux.
Python 3 ist erforderlich.
Überprüfen Sie Ihre Version:
python3 --version
Download
Klonen Sie das Repository
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Wechseln Sie in das Repository:
cd CVE-2023-21554-PoC
Machen Sie das Skript ausführbar:
chmod +x poc.py
Verwendung
Zeigen Sie die verfügbaren Optionen an:
python3 poc.py --help