
Preuve de concept en Python pour CVE-2023-21554 (QueueJumper) dans Microsoft MSMQ, construisant des messages SRMP sur TCP/1801 pour vérifier la condition de dépassement d'entier.
Preuve de concept pour CVE-2023-21554, également connue sous le nom de QueueJumper, affectant Microsoft Message Queuing (MSMQ).
Le PoC implémente l'interaction avec le protocole MSMQ/SRMP associée à la vulnérabilité et peut être utilisé pour étudier le comportement d'un service MSMQ sur TCP/1801.
⚠️ Pour la recherche en sécurité autorisée uniquement.
Exécutez ce PoC uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
CVE-2023-21554 est une vulnérabilité affectant Microsoft Message Queuing (MSMQ).
Ce PoC construit les structures de messages MSMQ/SRMP pertinentes et envoie à la fois un message normal et un message malformé contenant la condition de dépassement d'entier associée à la vulnérabilité.
L'implémentation vérifie la réponse pour la signature MSMQ LIOR et rapporte le comportement observé.
La cible est fournie dynamiquement depuis la ligne de commande plutôt que d'être codée en dur dans le programme.
LIORLe PoC peut être exécuté depuis Linux, y compris Kali Linux.
Python 3 est requis.
Vérifiez votre version :
python3 --version
Téléchargement
Cloner le dépôt
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Entrer dans le dépôt :
cd CVE-2023-21554-PoC
Rendre le script exécutable :
chmod +x poc.py
Utilisation
Afficher les options disponibles :
python3 poc.py --help