Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-21554-PoC — Proof of concept in Python per CVE-2023-21554 (QueueJumper) in Microsoft MSMQ, che costruisce messaggi SRMP su TCP/1801 per verificare la condizione di integer overflow. | Kitploit
Strumenti/GitHubGitHub/theartist54/cve-2023-21554-poc
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingPaper e Ricerca
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Proof of concept in Python per CVE-2023-21554 (QueueJumper) in Microsoft MSMQ, che costruisce messaggi SRMP su TCP/1801 per verificare la condizione di integer overflow.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 giorno faNon ancora revisionato

CVE-2023-21554 — PoC QueueJumper

Proof of concept per CVE-2023-21554, nota anche come QueueJumper, che interessa Microsoft Message Queuing (MSMQ).

Il PoC implementa l'interazione con il protocollo MSMQ/SRMP associata alla vulnerabilità e può essere utilizzato per analizzare il comportamento di un servizio MSMQ su TCP/1801.

⚠️ Solo per ricerca di sicurezza autorizzata.

Esegui questo PoC solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.


Panoramica

CVE-2023-21554 è una vulnerabilità che interessa Microsoft Message Queuing (MSMQ).

Questo PoC costruisce le strutture di messaggio MSMQ/SRMP rilevanti e invia sia un messaggio normale sia un messaggio malformato contenente la condizione di integer overflow associata alla vulnerabilità.

L'implementazione verifica la risposta per la firma LIOR di MSMQ e segnala il comportamento osservato.

Il target viene fornito dinamicamente dalla riga di comando anziché essere codificato in modo fisso nel programma.


Funzionalità

  • Implementazione in Python 3
  • IP/hostname del target dinamico
  • Comunicazione MSMQ TCP/1801
  • Costruzione dei messaggi SRMP
  • Varianti normale e overflow
  • Rilevamento della risposta LIOR
  • Modalità di verifica della vulnerabilità
  • Nessun pacchetto Python esterno richiesto

Requisiti

Sistema operativo

Il PoC può essere eseguito da Linux, incluso Kali Linux.

Python

È richiesto Python 3.

Verifica la tua versione:

root@kitploit:~
python3 --version

Download
Clona il repository
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

Entra nel repository:

cd CVE-2023-21554-PoC

Rendi eseguibile lo script:

chmod +x poc.py
Utilizzo

Visualizza le opzioni disponibili:

python3 poc.py --help
Scarica lo strumento