Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-36041 — IBM MQ में CVE-2025-36041 भेद्यता का शोषण (C) | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-36041
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

IBM MQ में CVE-2025-36041 भेद्यता का शोषण (C)

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-36041 IBM MQ SSL बाईपास शोषण

अवलोकन

इस रिपॉजिटरी में CVE-2025-36041 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है, जो IBM MQ (मैसेज क्यू) में एक कमजोरी है, जो SSL प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है। एक नकली SSL प्रमाणपत्र इंजेक्ट करके और अनुकूलित MQCONNX पैरामीटर का उपयोग करके, एक अनधिकृत क्लाइंट कनेक्शन IBM MQ सर्वर से स्थापित किया जा सकता है।

विशेषताएँ

  • SSL बाईपास: सर्वर प्रमाणपत्र सत्यापन को अक्षम करने के लिए एक नकली SSL KeyRepository इंजेक्ट करता है।
  • स्वचालित शोषण: एक निर्दिष्ट कतार खोलता है और सफल शोषण की पुष्टि करने के लिए एक परीक्षण संदेश ("Hello MQ") भेजता है।
  • अनुकूलन योग्य: कमांड-लाइन तर्कों के माध्यम से लक्ष्य कतार प्रबंधक, कतार नाम और नकली SSL रिपॉजिटरी का पथ निर्दिष्ट करें।

पूर्वावश्यकताएँ

  • IBM MQ क्लाइंट SDK (हेडर और लाइब्रेरी)
  • argparse.h (कमांड-लाइन पार्सिंग के लिए)
  • GCC (या संगत C कंपाइलर)

सुनिश्चित करें कि IBM MQ क्लाइंट लाइब्रेरी स्थापित हैं और पर्यावरण चर (MQ_INCLUDE_PATH, MQ_LIB_PATH) तदनुसार सेट हैं।

बिल्डिंग (निर्माण)

gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm

उपयोग

./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1

पैरामीटर:

  • -p, --path    नकली SSL KeyRepository निर्देशिका का पथ।
  • -n, --name    संदेश खोलने और भेजने के लिए लक्ष्य कतार का नाम।
  • -m, --qmgr    कतार प्रबंधक का नाम।

उदाहरण

./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

यदि सफल होता है, तो आप देखेंगे:

[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!

अस्वीकरण

केवल अधिकृत पेनिट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए। इस PoC का अनधिकृत उपयोग स्थानीय कानूनों और विनियमों का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।


लेखक: Byte Reaper CVE: CVE-2025-36041

टूल डाउनलोड करें