Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54992-PoC — Preuve de concept pour CVE-2026-54992, un débordement d'entier en lecture à distance MSMQ | Kitploit
Outils/GitHubGitHub/davidcarliez/cve-2026-54992-poc
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubdavidcarliez/cve-2026-54992-poc

CVE-2026-54992-PoC

Preuve de concept pour CVE-2026-54992, un débordement d'entier en lecture à distance MSMQ

Voir le dépôt
511il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-54992 PoC

Preuve de concept pour le dépassement d'entier en lecture à distance de Microsoft Message Queuing, suivi sous la référence CVE-2026-54992.

Le PoC utilise deux machines virtuelles Windows. Un utilisateur normal sur la cible vulnérable demande au service MSMQ local de lire une file hébergée par l’assistant. L’assistant renvoie une réponse MS-MQRR malformée, ce qui fait planter mqsvc.exe sur la cible. Le PoC démontre un déni de service ; il ne démontre pas une exécution de code.

Cause racine

mqqm.dll valide chaque section de paquet renvoyée séparément mais, sur les versions concernées, additionne leurs longueurs d’allocation avec une valeur 32 bits sans vérifier le dépassement agrégé. Ce PoC fournit des longueurs de section 0x2000 et 0xffffe010. Leur somme mathématique est 0x100000010, qui se replie sur 0x10. MSMQ alloue le stockage du paquet en utilisant la taille repliée, puis traite les longueurs de section d’origine, ce qui provoque une écriture hors limites.

Compilation

Compilez les deux binaires x64 avec MinGW-w64, puis copiez le dossier vers les deux machines virtuelles Windows :

root@kitploit:~
make clean all

Exécution

Utilisez deux machines virtuelles Windows jetables sur un réseau isolé. L’assistant et le véritable service MSMQ utilisent tous deux le port TCP 2105, ils doivent donc s’exécuter sur des machines distinctes.

Sur la cible vulnérable, exécutez à partir d’une fenêtre PowerShell avec élévation de privilèges :

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\setup-target.ps1

Sur la machine virtuelle de l’assistant, exécutez à partir d’une fenêtre PowerShell avec élévation de privilèges :

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\start-emulator.ps1

Ensuite, sur la cible, exécutez à partir d’une fenêtre PowerShell normale sans élévation, en remplaçant l’adresse par l’adresse IPv4 de la machine virtuelle de l’assistant :

root@kitploit:~
.\invoke-crash.ps1 -Server 192.168.122.53 -IUnderstandThisWillCrashMSMQ

Sur une version concernée, mqsvc.exe se termine et MSMQ s’arrête avec le code de sortie de service 1067. Pour réinitialiser le laboratoire, exécutez restore-helper.ps1 sur l’assistant et redémarrez MSMQ sur la cible.

Télécharger l’outil