
Documentazione e PoC per la vulnerabilità CVE-2023-21554 di MSMQ
Questo repository documenta una revisione controllata in laboratorio dell'esposizione di sicurezza di Microsoft Message Queuing, concentrandosi su validazione difensiva, evidenze di rilevamento e pianificazione della mitigazione.
Il progetto è posizionato come artefatto di portfolio: mostra come la ricerca di vulnerabilità possa essere tradotta in raccolta di prove, ingegneria di rilevamento, pianificazione della mitigazione e validazione.
Lo scopo di questo progetto è documentare un laboratorio di sicurezza sicuro per il portfolio che colleghi la ricerca di vulnerabilità al lavoro difensivo pratico.
Questo repository si concentra su:
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│ ├── lab-summary.md
│ ├── detection-guide.md
│ ├── mitigation-guide.md
│ ├── patch-validation.md
│ └── lab-evidence.md
├── detections/
│ ├── snort.md
│ └── suricata.md
└── screenshots/
└── README.md
Gli screenshot di laboratorio dimostrano:
mqsvc.exeVedi docs/lab-evidence.md e screenshots/README.md per l'indice delle evidenze.
I riferimenti ufficiali e l'attribuzione del laboratorio sono elencati in references.md.
Questo repository è destinato ad appunti di apprendimento, validazione difensiva e documentazione professionale di portfolio. Vedi DISCLAIMER.md.