Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21554-PoC — Prueba de concepto en Python para CVE-2023-21554 (QueueJumper) en Microsoft MSMQ, que construye mensajes SRMP sobre TCP/1801 para verificar la condición de desbordamiento de enteros. | Kitploit
Herramientas/GitHubGitHub/theartist54/cve-2023-21554-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónPapers e Investigación
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Prueba de concepto en Python para CVE-2023-21554 (QueueJumper) en Microsoft MSMQ, que construye mensajes SRMP sobre TCP/1801 para verificar la condición de desbordamiento de enteros.

Ver Repositorio
1hace 16h 50mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21554 — PoC de QueueJumper

Prueba de concepto para CVE-2023-21554, también conocido como QueueJumper, que afecta a Microsoft Message Queuing (MSMQ).

La PoC implementa la interacción con el protocolo MSMQ/SRMP asociada a la vulnerabilidad y puede utilizarse para investigar el comportamiento de un servicio MSMQ sobre TCP/1801.

⚠️ Solo para investigación de seguridad autorizada.

Ejecuta esta PoC únicamente contra sistemas de tu propiedad o para los que tengas permiso explícito de prueba.


Descripción general

CVE-2023-21554 es una vulnerabilidad que afecta a Microsoft Message Queuing (MSMQ).

Esta PoC construye las estructuras de mensajes MSMQ/SRMP relevantes y envía tanto un mensaje normal como un mensaje malformado que contiene la condición de desbordamiento de entero asociada a la vulnerabilidad.

La implementación comprueba la respuesta en busca de la firma LIOR de MSMQ e informa del comportamiento observado.

El objetivo se proporciona dinámicamente desde la línea de comandos en lugar de estar codificado de forma fija en el programa.


Características

  • Implementación en Python 3
  • IP/nombre de host del objetivo dinámico
  • Comunicación MSMQ TCP/1801
  • Construcción de mensajes SRMP
  • Variantes normal y de desbordamiento
  • Detección de respuesta LIOR
  • Modo de verificación de vulnerabilidad
  • No requiere paquetes externos de Python

  • Requisitos

    Sistema operativo

    La PoC puede ejecutarse desde Linux, incluido Kali Linux.

    Python

    Se requiere Python 3.

    Comprueba tu versión:

    root@kitploit:~
    python3 --version
    
    Descarga
    Clona el repositorio
    git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
    
    Entra en el repositorio:
    
    cd CVE-2023-21554-PoC
    
    Haz el script ejecutable:
    
    chmod +x poc.py
    Uso
    
    Muestra las opciones disponibles:
    
    python3 poc.py --help
    
    Descargar herramienta