Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSMQ-Vulnerability — Documentazione e PoC per la vulnerabilità CVE-2023-21554 di MSMQ | Kitploit
Strumenti/GitHubGitHub/leongxudong/msmq-vulnerability
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubleongxudong/msmq-vulnerability

MSMQ-Vulnerability

Documentazione e PoC per la vulnerabilità CVE-2023-21554 di MSMQ

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Laboratorio di Sicurezza MSMQ

Questo repository documenta una revisione controllata in laboratorio dell'esposizione di sicurezza di Microsoft Message Queuing, concentrandosi su validazione difensiva, evidenze di rilevamento e pianificazione della mitigazione.

Il progetto è posizionato come artefatto di portfolio: mostra come la ricerca di vulnerabilità possa essere tradotta in raccolta di prove, ingegneria di rilevamento, pianificazione della mitigazione e validazione.

Scopo del Progetto

Lo scopo di questo progetto è documentare un laboratorio di sicurezza sicuro per il portfolio che colleghi la ricerca di vulnerabilità al lavoro difensivo pratico.

Ambito

Questo repository si concentra su:

  • Note sull'ambiente di laboratorio
  • Revisione dell'esposizione del servizio MSMQ
  • Evidenze di cattura di rete
  • Osservazioni dal Visualizzatore eventi di Windows
  • Esempi di rilevamento con Snort e Suricata
  • Checklist di mitigazione e validazione delle patch
  • Indicizzazione delle prove per screenshot e log

Struttura del Repository

root@kitploit:~
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│   ├── lab-summary.md
│   ├── detection-guide.md
│   ├── mitigation-guide.md
│   ├── patch-validation.md
│   └── lab-evidence.md
├── detections/
│   ├── snort.md
│   └── suricata.md
└── screenshots/
    └── README.md

Riepilogo delle Evidenze di Laboratorio

Gli screenshot di laboratorio dimostrano:

  • Funzionalità MSMQ abilitata su Windows
  • Host in ascolto sulla porta TCP 1801
  • Cattura del traffico Wireshark che coinvolge TCP 1801
  • Evidenze dal Visualizzatore eventi che mostrano un errore dell'applicazione mqsvc.exe
  • Creazione di regole Snort per il rilevamento del traffico MSMQ
  • Configurazione di Suricata e output degli avvisi

Vedi docs/lab-evidence.md e screenshots/README.md per l'indice delle evidenze.

Rilevamento e Mitigazione

  • Guida al rilevamento: docs/detection-guide.md
  • Note su Snort: detections/snort.md
  • Note su Suricata: detections/suricata.md
  • Guida alla mitigazione: docs/mitigation-guide.md
  • Validazione delle patch: docs/patch-validation.md

Riferimenti

I riferimenti ufficiali e l'attribuzione del laboratorio sono elencati in references.md.

Dichiarazione di non responsabilità

Questo repository è destinato ad appunti di apprendimento, validazione difensiva e documentazione professionale di portfolio. Vedi DISCLAIMER.md.

Scarica lo strumento