Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-36041 — Exploit (C) della vulnerabilità CVE-2025-36041 in IBM MQ | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-36041
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

Exploit (C) della vulnerabilità CVE-2025-36041 in IBM MQ

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-36041 Bypass SSL di IBM MQ

Panoramica

Questo repository contiene un proof-of-concept (PoC) per CVE-2025-36041, una vulnerabilità in IBM MQ (Message Queue) che permette di bypassare la validazione del certificato SSL. Iniettando un certificato SSL falso e utilizzando parametri MQCONNX personalizzati, è possibile stabilire una connessione client non autorizzata a un server IBM MQ.

Caratteristiche

  • Bypass SSL: Inietta un KeyRepository SSL falso per disabilitare la validazione del certificato del server.
  • Exploit automatizzato: Apre una coda specificata e invia un messaggio di prova ("Hello MQ") per confermare il successo dell’exploit.
  • Personalizzabile: Specifica il gestore della coda di destinazione, il nome della coda e il percorso del repository SSL falso tramite argomenti da riga di comando.

Prerequisiti

  • IBM MQ Client SDK (header e librerie)
  • argparse.h (per il parsing della riga di comando)
  • GCC (o compilatore C compatibile)

Assicurati che le librerie client IBM MQ siano installate e che le variabili d’ambiente (MQ_INCLUDE_PATH, MQ_LIB_PATH) siano impostate di conseguenza.

Compilazione

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-36041 \
    -I/path/to/mqm/include \
    -L/path/to/mqm/lib -lmqm

Utilizzo

root@kitploit:~
./CVE-2025-36041 \
    -p /path/to/fake/ssl \
    -n TARGET.QUEUE.NAME \
    -m QM1

Parametri:

  • -p, --path Percorso della directory del KeyRepository SSL falso.
  • -n, --name Nome della coda di destinazione da aprire e su cui inviare il messaggio.
  • -m, --qmgr Nome del gestore della coda.

Esempio

root@kitploit:~
./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

In caso di successo, vedrai:

root@kitploit:~
[+] Starting connection to IBM MQ...
[+] Connected successfully with fake SSL!
[+] Message sent successfully!

Disclaimer

Solo per penetration test autorizzati e scopi educativi. L’uso non autorizzato di questo PoC potrebbe violare leggi e regolamenti locali. L’autore non si assume alcuna responsabilità per l’uso improprio.


Autore: Byte Reaper CVE: CVE-2025-36041

Scarica lo strumento