Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MSMQ-Vulnerability — Laboratorio portfolio che documenta la vulnerabilità MSMQ (CVE-2023-21554) con regole di rilevamento, prove di acquisizione di rete, pianificazione della mitigazione e validazione delle patch per la convalida della sicurezza difensiva. | Kitploit
Strumenti/GitHubGitHub/leongxudong/msmq-vulnerability
Strumenti DifensiviAnalisi delle VulnerabilitàSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubleongxudong/msmq-vulnerability

MSMQ-Vulnerability

Laboratorio portfolio che documenta la vulnerabilità MSMQ (CVE-2023-21554) con regole di rilevamento, prove di acquisizione di rete, pianificazione della mitigazione e validazione delle patch per la convalida della sicurezza difensiva.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
522 mesi faNon ancora revisionato
Condividi

Laboratorio di Sicurezza MSMQ

Questo repository documenta una revisione controllata in laboratorio dell'esposizione di sicurezza di Microsoft Message Queuing, concentrandosi su validazione difensiva, evidenze di rilevamento e pianificazione della mitigazione.

Il progetto è posizionato come artefatto di portfolio: mostra come la ricerca di vulnerabilità possa essere tradotta in raccolta di prove, ingegneria di rilevamento, pianificazione della mitigazione e validazione.

Scopo del Progetto

Lo scopo di questo progetto è documentare un laboratorio di sicurezza sicuro per il portfolio che colleghi la ricerca di vulnerabilità al lavoro difensivo pratico.

Ambito

Questo repository si concentra su:

  • Note sull'ambiente di laboratorio
  • Revisione dell'esposizione del servizio MSMQ
  • Evidenze di cattura di rete
  • Osservazioni dal Visualizzatore eventi di Windows
  • Esempi di rilevamento con Snort e Suricata
  • Checklist di mitigazione e validazione delle patch
  • Indicizzazione delle prove per screenshot e log

Struttura del Repository

root@kitploit:~
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│   ├── lab-summary.md
│   ├── detection-guide.md
│   ├── mitigation-guide.md
│   ├── patch-validation.md
│   └── lab-evidence.md
├── detections/
│   ├── snort.md
│   └── suricata.md
└── screenshots/
    └── README.md

Riepilogo delle Evidenze di Laboratorio

Gli screenshot di laboratorio dimostrano:

  • Funzionalità MSMQ abilitata su Windows
  • Host in ascolto sulla porta TCP 1801
  • Cattura del traffico Wireshark che coinvolge TCP 1801
  • Evidenze dal Visualizzatore eventi che mostrano un errore dell'applicazione mqsvc.exe
  • Creazione di regole Snort per il rilevamento del traffico MSMQ
  • Configurazione di Suricata e output degli avvisi

Vedi docs/lab-evidence.md e screenshots/README.md per l'indice delle evidenze.

Rilevamento e Mitigazione

  • Guida al rilevamento: docs/detection-guide.md
  • Note su Snort: detections/snort.md
  • Note su Suricata: detections/suricata.md
  • Guida alla mitigazione: docs/mitigation-guide.md
  • Validazione delle patch: docs/patch-validation.md

Riferimenti

I riferimenti ufficiali e l'attribuzione del laboratorio sono elencati in references.md.

Dichiarazione di non responsabilità

Questo repository è destinato ad appunti di apprendimento, validazione difensiva e documentazione professionale di portfolio. Vedi DISCLAIMER.md.

Scarica lo strumento