Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-36041 — Exploit (C) de la vulnérabilité CVE-2025-36041 dans IBM MQ | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-36041
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'IntrusionRed TeamingArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

Exploit (C) de la vulnérabilité CVE-2025-36041 dans IBM MQ

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-36041 Exploit de contournement SSL IBM MQ

Aperçu

Ce dépôt contient un exploit proof-of-concept (PoC) pour CVE-2025-36041, une vulnérabilité dans IBM MQ (Message Queue) qui permet de contourner la validation des certificats SSL. En injectant un faux certificat SSL et en utilisant des paramètres MQCONNX personnalisés, une connexion client non autorisée à un serveur IBM MQ peut être établie.

Fonctionnalités

  • Contournement SSL : Injecte un faux KeyRepository SSL pour désactiver la validation du certificat serveur.
  • Exploit automatisé : Ouvre une file d'attente spécifiée et envoie un message de test ("Hello MQ") pour confirmer le succès de l'exploitation.
  • Personnalisable : Spécifiez le gestionnaire de files d'attente cible, le nom de la file d'attente et le chemin vers le faux dépôt SSL via des arguments en ligne de commande.

Prérequis

  • SDK client IBM MQ (en-têtes et bibliothèques)
  • argparse.h (pour l'analyse des arguments en ligne de commande)
  • GCC (ou compilateur C compatible)

Assurez-vous que les bibliothèques client IBM MQ sont installées et que les variables d'environnement (MQ_INCLUDE_PATH, ) sont définies en conséquence.

MQ_LIB_PATH

Compilation

gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm

Utilisation

./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1

Paramètres :

  • -p, --path    Chemin vers le répertoire du faux KeyRepository SSL.
  • -n, --name    Nom de la file d'attente cible à ouvrir et pour envoyer le message.
  • -m, --qmgr    Nom du gestionnaire de files d'attente.

Exemple

./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

En cas de succès, vous verrez :

[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!

Avertissement

Pour des tests de pénétration autorisés et à des fins éducatives uniquement. Toute utilisation non autorisée de ce PoC peut violer les lois et réglementations locales. L'auteur décline toute responsabilité en cas d'usage abusif.


Auteur : Byte Reaper CVE : CVE-2025-36041

Télécharger l’outil