CVE-2023-21554
Microsoft Message Queuing (MSMQ) रिमोट कोड एक्ज़िक्यूशन भेद्यता
- प्रकाशित
- 11 अप्रैल 2023
- अद्यतन
- 23 जन॰ 2025
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 7 अग॰ 2026
Microsoft Message Queuing (MSMQ) रिमोट कोड एक्ज़िक्यूशन भेद्यता
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
Microsoft Message Queuing (MSMQ) रिमोट कोड निष्पादन भेद्यता
CVE-2023-21554 Windows MessageQueuing PoC, विश्लेषण के लिए देखें: https://www.zoemurmure.top/posts/cve_2023_21554/
Microsoft MSMQ में CVE-2023-21554 (QueueJumper) के लिए Python proof of concept, integer-overflow स्थिति को सत्यापित करने के लिए TCP/1801 पर SRMP संदेशों का निर्माण।
# CVE-2023-21554 के लिए Python प्रूफ-ऑफ-कॉन्सेप्ट जो विंडोज मैसेज क्यूइंग को लक्षित करता है; कमजोरी प्रदर्शित करने के लिए mqsvc.exe को क्रैश करता है।
CVE-2023-21554 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो प्रभावित सिस्टमों के लक्षित भेद्यता परीक्षण और सुरक्षा मूल्यांकन को सक्षम करता है।
CVE-2023-21554 पीओसी
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।