Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-21554-PoC — Preuve de concept en Python pour CVE-2023-21554 (QueueJumper) dans Microsoft MSMQ, construisant des messages SRMP sur TCP/1801 pour vérifier la condition de dépassement d'entier. | Kitploit
Outils/GitHubGitHub/theartist54/cve-2023-21554-poc
Analyse des VulnérabilitésExploitationSécurité RéseauTests d'IntrusionArticles et Recherche
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Preuve de concept en Python pour CVE-2023-21554 (QueueJumper) dans Microsoft MSMQ, construisant des messages SRMP sur TCP/1801 pour vérifier la condition de dépassement d'entier.

Voir le dépôt
15il y a 21 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-21554 — PoC QueueJumper

Preuve de concept pour CVE-2023-21554, également connue sous le nom de QueueJumper, affectant Microsoft Message Queuing (MSMQ).

Le PoC implémente l'interaction avec le protocole MSMQ/SRMP associée à la vulnérabilité et peut être utilisé pour étudier le comportement d'un service MSMQ sur TCP/1801.

⚠️ Pour la recherche en sécurité autorisée uniquement.

Exécutez ce PoC uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.


Aperçu

CVE-2023-21554 est une vulnérabilité affectant Microsoft Message Queuing (MSMQ).

Ce PoC construit les structures de messages MSMQ/SRMP pertinentes et envoie à la fois un message normal et un message malformé contenant la condition de dépassement d'entier associée à la vulnérabilité.

L'implémentation vérifie la réponse pour la signature MSMQ LIOR et rapporte le comportement observé.

La cible est fournie dynamiquement depuis la ligne de commande plutôt que d'être codée en dur dans le programme.


Fonctionnalités

  • Implémentation en Python 3
  • IP/nom d'hôte cible dynamique
  • Communication MSMQ TCP/1801
  • Construction de messages SRMP
  • Variantes normale et avec dépassement
  • Détection de la réponse LIOR
  • Mode de vérification de vulnérabilité
  • Aucun paquet Python externe requis

Prérequis

Système d'exploitation

Le PoC peut être exécuté depuis Linux, y compris Kali Linux.

Python

Python 3 est requis.

Vérifiez votre version :

python3 --version

Téléchargement
Cloner le dépôt
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

Entrer dans le dépôt :

cd CVE-2023-21554-PoC

Rendre le script exécutable :

chmod +x poc.py
Utilisation

Afficher les options disponibles :

python3 poc.py --help
Télécharger l’outil