Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-36041 — Exploit (C) de la vulnerabilidad CVE-2025-36041 en IBM MQ | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-36041
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónRed TeamingArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

Exploit (C) de la vulnerabilidad CVE-2025-36041 en IBM MQ

Ver Repositorio
21hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-36041 IBM MQ SSL Bypass Exploit

Resumen

Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-36041, una vulnerabilidad en IBM MQ (Message Queue) que permite eludir la validación de certificados SSL. Al inyectar un certificado SSL falso y usar parámetros MQCONNX personalizados, se puede establecer una conexión de cliente no autorizada a un servidor IBM MQ.

Características

  • Bypass SSL: Inyecta un KeyRepository SSL falso para deshabilitar la validación de certificados del servidor.
  • Exploit automatizado: Abre una cola especificada y envía un mensaje de prueba ("Hello MQ") para confirmar la explotación exitosa.
  • Personalizable: Especifique el gestor de colas objetivo, el nombre de la cola y la ruta al repositorio SSL falso mediante argumentos de línea de comandos.

Requisitos previos

  • IBM MQ Client SDK (cabeceras y bibliotecas)
  • argparse.h (para el análisis de la línea de comandos)
  • GCC (o compilador de C compatible)

Asegúrese de que las bibliotecas cliente de IBM MQ estén instaladas y las variables de entorno (MQ_INCLUDE_PATH, ) estén configuradas adecuadamente.

MQ_LIB_PATH

Compilación

gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm

Uso

./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1

Parámetros:

  • -p, --path    Ruta al directorio del KeyRepository SSL falso.
  • -n, --name    Nombre de la cola objetivo para abrir y enviar el mensaje.
  • -m, --qmgr    Nombre del Gestor de Colas.

Ejemplo

./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

Si tiene éxito, verá:

[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!

Descargo de responsabilidad

Solo para pruebas de penetración autorizadas y fines educativos. El uso no autorizado de este PoC puede violar las leyes y regulaciones locales. El autor no asume ninguna responsabilidad por el uso indebido.


Autor: Byte Reaper CVE: CVE-2025-36041

Descargar herramienta