
Documentación y PoC para la vulnerabilidad CVE-2023-21554 de MSMQ
Este repositorio documenta una revisión controlada de laboratorio de la exposición de seguridad de Microsoft Message Queuing, centrada en la validación defensiva, la evidencia de detección y la planificación de remediación.
El proyecto está planteado como un artefacto de portafolio: muestra cómo la investigación de vulnerabilidades puede traducirse en recopilación de evidencia, ingeniería de detección, planificación de mitigación y validación.
El propósito de este proyecto es documentar un laboratorio de seguridad apto para portafolio que conecta la investigación de vulnerabilidades con el trabajo defensivo práctico.
Este repositorio se centra en:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Las capturas de pantalla del laboratorio muestran:
mqsvc.exeVer docs/lab-evidence.md y screenshots/README.md para el índice de evidencia.
Las referencias oficiales y la atribución del laboratorio se enumeran en references.md.
Este repositorio está destinado a notas de aprendizaje, validación defensiva y documentación profesional de portafolio. Ver DISCLAIMER.md.