Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MSMQ-Vulnerability — Documentación y PoC para la vulnerabilidad CVE-2023-21554 de MSMQ | Kitploit
Herramientas/GitHubGitHub/leongxudong/msmq-vulnerability
Herramientas DefensivasAnálisis de VulnerabilidadesSeguridad de RedesDetección de IntrusionesAprendizaje y EducaciónLabs y Práctica
GitHubleongxudong/msmq-vulnerability

MSMQ-Vulnerability

Documentación y PoC para la vulnerabilidad CVE-2023-21554 de MSMQ

Ver Repositorio
5hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Laboratorio de Seguridad MSMQ

Este repositorio documenta una revisión controlada de laboratorio de la exposición de seguridad de Microsoft Message Queuing, centrada en la validación defensiva, la evidencia de detección y la planificación de remediación.

El proyecto está planteado como un artefacto de portafolio: muestra cómo la investigación de vulnerabilidades puede traducirse en recopilación de evidencia, ingeniería de detección, planificación de mitigación y validación.

Propósito del Proyecto

El propósito de este proyecto es documentar un laboratorio de seguridad apto para portafolio que conecta la investigación de vulnerabilidades con el trabajo defensivo práctico.

Alcance

Este repositorio se centra en:

  • Notas del entorno de laboratorio
  • Revisión de la exposición del servicio MSMQ
  • Evidencia de captura de red
  • Observaciones del Visor de eventos de Windows
  • Ejemplos de detección de Snort y Suricata
  • Lista de verificación de mitigación y validación de parches
  • Indexación de evidencia para capturas de pantalla y registros

Estructura del Repositorio

root@kitploit:~
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│   ├── lab-summary.md
│   ├── detection-guide.md
│   ├── mitigation-guide.md
│   ├── patch-validation.md
│   └── lab-evidence.md
├── detections/
│   ├── snort.md
│   └── suricata.md
└── screenshots/
    └── README.md

Resumen de Evidencia del Laboratorio

Las capturas de pantalla del laboratorio muestran:

  • Característica MSMQ habilitada en Windows
  • Host escuchando en el puerto TCP 1801
  • Captura de tráfico de Wireshark que involucra TCP 1801
  • Evidencia del Visor de eventos que muestra un error de aplicación de mqsvc.exe
  • Creación de una regla de Snort para la detección de tráfico MSMQ
  • Configuración de Suricata y salida de alertas

Ver docs/lab-evidence.md y screenshots/README.md para el índice de evidencia.

Detección y Mitigación

  • Guía de detección: docs/detection-guide.md
  • Notas de Snort: detections/snort.md
  • Notas de Suricata: detections/suricata.md
  • Guía de mitigación: docs/mitigation-guide.md
  • Validación de parches: docs/patch-validation.md

Referencias

Las referencias oficiales y la atribución del laboratorio se enumeran en references.md.

Aviso Legal

Este repositorio está destinado a notas de aprendizaje, validación defensiva y documentación profesional de portafolio. Ver DISCLAIMER.md.

Descargar herramienta