
Prueba de concepto en Python para CVE-2023-21554 (QueueJumper) en Microsoft MSMQ, que construye mensajes SRMP sobre TCP/1801 para verificar la condición de desbordamiento de enteros.
Prueba de concepto para CVE-2023-21554, también conocido como QueueJumper, que afecta a Microsoft Message Queuing (MSMQ).
La PoC implementa la interacción con el protocolo MSMQ/SRMP asociada a la vulnerabilidad y puede utilizarse para investigar el comportamiento de un servicio MSMQ sobre TCP/1801.
⚠️ Solo para investigación de seguridad autorizada.
Ejecuta esta PoC únicamente contra sistemas de tu propiedad o para los que tengas permiso explícito de prueba.
CVE-2023-21554 es una vulnerabilidad que afecta a Microsoft Message Queuing (MSMQ).
Esta PoC construye las estructuras de mensajes MSMQ/SRMP relevantes y envía tanto un mensaje normal como un mensaje malformado que contiene la condición de desbordamiento de entero asociada a la vulnerabilidad.
La implementación comprueba la respuesta en busca de la firma LIOR de MSMQ e informa del comportamiento observado.
El objetivo se proporciona dinámicamente desde la línea de comandos en lugar de estar codificado de forma fija en el programa.
LIORLa PoC puede ejecutarse desde Linux, incluido Kali Linux.
Se requiere Python 3.
Comprueba tu versión:
python3 --version
Descarga
Clona el repositorio
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Entra en el repositorio:
cd CVE-2023-21554-PoC
Haz el script ejecutable:
chmod +x poc.py
Uso
Muestra las opciones disponibles:
python3 poc.py --help