
Proof of concept in Python per CVE-2023-21554 (QueueJumper) in Microsoft MSMQ, che costruisce messaggi SRMP su TCP/1801 per verificare la condizione di integer overflow.
Proof of concept per CVE-2023-21554, nota anche come QueueJumper, che interessa Microsoft Message Queuing (MSMQ).
Il PoC implementa l'interazione con il protocollo MSMQ/SRMP associata alla vulnerabilità e può essere utilizzato per analizzare il comportamento di un servizio MSMQ su TCP/1801.
⚠️ Solo per ricerca di sicurezza autorizzata.
Esegui questo PoC solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
CVE-2023-21554 è una vulnerabilità che interessa Microsoft Message Queuing (MSMQ).
Questo PoC costruisce le strutture di messaggio MSMQ/SRMP rilevanti e invia sia un messaggio normale sia un messaggio malformato contenente la condizione di integer overflow associata alla vulnerabilità.
L'implementazione verifica la risposta per la firma LIOR di MSMQ e segnala il comportamento osservato.
Il target viene fornito dinamicamente dalla riga di comando anziché essere codificato in modo fisso nel programma.
LIORIl PoC può essere eseguito da Linux, incluso Kali Linux.
È richiesto Python 3.
Verifica la tua versione:
python3 --version
Download
Clona il repository
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Entra nel repository:
cd CVE-2023-21554-PoC
Rendi eseguibile lo script:
chmod +x poc.py
Utilizzo
Visualizza le opzioni disponibili:
python3 poc.py --help