Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-21554-PoC — Prueba de concepto en Python para CVE-2023-21554 (QueueJumper) en Microsoft MSMQ, que construye mensajes SRMP sobre TCP/1801 para verificar la condición de desbordamiento de enteros. | Kitploit
Herramientas/GitHubGitHub/theartist54/cve-2023-21554-poc
Análisis de VulnerabilidadesExplotaciónSeguridad de RedesPruebas de PenetraciónPapers e Investigación
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Prueba de concepto en Python para CVE-2023-21554 (QueueJumper) en Microsoft MSMQ, que construye mensajes SRMP sobre TCP/1801 para verificar la condición de desbordamiento de enteros.

Ver Repositorio
15hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-21554 — PoC de QueueJumper

Prueba de concepto para CVE-2023-21554, también conocido como QueueJumper, que afecta a Microsoft Message Queuing (MSMQ).

La PoC implementa la interacción con el protocolo MSMQ/SRMP asociada a la vulnerabilidad y puede utilizarse para investigar el comportamiento de un servicio MSMQ sobre TCP/1801.

⚠️ Solo para investigación de seguridad autorizada.

Ejecuta esta PoC únicamente contra sistemas de tu propiedad o para los que tengas permiso explícito de prueba.


Descripción general

CVE-2023-21554 es una vulnerabilidad que afecta a Microsoft Message Queuing (MSMQ).

Esta PoC construye las estructuras de mensajes MSMQ/SRMP relevantes y envía tanto un mensaje normal como un mensaje malformado que contiene la condición de desbordamiento de entero asociada a la vulnerabilidad.

La implementación comprueba la respuesta en busca de la firma LIOR de MSMQ e informa del comportamiento observado.

El objetivo se proporciona dinámicamente desde la línea de comandos en lugar de estar codificado de forma fija en el programa.


Características

  • Implementación en Python 3
  • IP/nombre de host del objetivo dinámico
  • Comunicación MSMQ TCP/1801
  • Construcción de mensajes SRMP
  • Variantes normal y de desbordamiento
  • Detección de respuesta LIOR
  • Modo de verificación de vulnerabilidad
  • No requiere paquetes externos de Python

Requisitos

Sistema operativo

La PoC puede ejecutarse desde Linux, incluido Kali Linux.

Python

Se requiere Python 3.

Comprueba tu versión:

python3 --version

Descarga
Clona el repositorio
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

Entra en el repositorio:

cd CVE-2023-21554-PoC

Haz el script ejecutable:

chmod +x poc.py
Uso

Muestra las opciones disponibles:

python3 poc.py --help
Descargar herramienta