Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MSMQ-Vulnerability — Documentation et PoC pour la vulnérabilité MSMQ CVE-2023-21554 | Kitploit
Outils/GitHubGitHub/leongxudong/msmq-vulnerability
Outils DéfensifsAnalyse des VulnérabilitésSécurité RéseauDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubleongxudong/msmq-vulnerability

MSMQ-Vulnerability

Documentation et PoC pour la vulnérabilité MSMQ CVE-2023-21554

Voir le dépôt
5il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Laboratoire de sécurité MSMQ

Ce dépôt documente un examen de laboratoire contrôlé de l'exposition de sécurité de Microsoft Message Queuing, en se concentrant sur la validation défensive, les preuves de détection et la planification de la remédiation.

Le projet se présente comme un artefact de portfolio : il montre comment la recherche sur les vulnérabilités peut être transformée en collecte de preuves, ingénierie de détection, planification d'atténuation et validation.

Objectif du projet

L'objectif de ce projet est de documenter un laboratoire de sécurité présentable dans un portfolio, qui relie la recherche sur les vulnérabilités à un travail défensif pratique.

Périmètre

Ce dépôt se concentre sur :

  • Notes sur l'environnement de laboratoire
  • Revue de l'exposition du service MSMQ
  • Preuves de capture réseau
  • Observations de l'Observateur d'événements Windows
  • Exemples de détection Snort et Suricata
  • Liste de contrôle pour l'atténuation et la validation des correctifs
  • Indexation des preuves pour les captures d'écran et les journaux

Structure du dépôt

root@kitploit:~
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│   ├── lab-summary.md
│   ├── detection-guide.md
│   ├── mitigation-guide.md
│   ├── patch-validation.md
│   └── lab-evidence.md
├── detections/
│   ├── snort.md
│   └── suricata.md
└── screenshots/
    └── README.md

Résumé des preuves du laboratoire

Les captures d'écran du laboratoire démontrent :

  • Fonctionnalité MSMQ activée sur Windows
  • Hôte à l'écoute sur le port TCP 1801
  • Capture de trafic Wireshark impliquant TCP 1801
  • Preuve de l'Observateur d'événements montrant une erreur d'application mqsvc.exe
  • Création d'une règle Snort pour la détection du trafic MSMQ
  • Configuration de Suricata et sortie d'alerte

Voir docs/lab-evidence.md et screenshots/README.md pour l'index des preuves.

Détection et atténuation

  • Guide de détection : docs/detection-guide.md
  • Notes Snort : detections/snort.md
  • Notes Suricata : detections/suricata.md
  • Guide d'atténuation : docs/mitigation-guide.md
  • Validation des correctifs : docs/patch-validation.md

Références

Les références officielles et l'attribution du laboratoire sont listées dans references.md.

Avertissement

Ce dépôt est destiné à des notes d'apprentissage, à la validation défensive et à la documentation professionnelle de portfolio. Voir DISCLAIMER.md.

Télécharger l’outil