
Documentation et PoC pour la vulnérabilité MSMQ CVE-2023-21554
Ce dépôt documente un examen de laboratoire contrôlé de l'exposition de sécurité de Microsoft Message Queuing, en se concentrant sur la validation défensive, les preuves de détection et la planification de la remédiation.
Le projet se présente comme un artefact de portfolio : il montre comment la recherche sur les vulnérabilités peut être transformée en collecte de preuves, ingénierie de détection, planification d'atténuation et validation.
L'objectif de ce projet est de documenter un laboratoire de sécurité présentable dans un portfolio, qui relie la recherche sur les vulnérabilités à un travail défensif pratique.
Ce dépôt se concentre sur :
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Les captures d'écran du laboratoire démontrent :
mqsvc.exeVoir docs/lab-evidence.md et screenshots/README.md pour l'index des preuves.
Les références officielles et l'attribution du laboratoire sont listées dans references.md.
Ce dépôt est destiné à des notes d'apprentissage, à la validation défensive et à la documentation professionnelle de portfolio. Voir DISCLAIMER.md.