Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-36041 — IBM MQ の CVE-2025-36041 脆弱性に対する Exploit (C) | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-36041
脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテストレッドチーミングArchived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

IBM MQ の CVE-2025-36041 脆弱性に対する Exploit (C)

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-36041 IBM MQ SSLバイパスエクスプロイト

概要

このリポジトリには、SSL証明書検証をバイパス可能にするIBM MQ(メッセージキュー)の脆弱性 CVE-2025-36041 の概念実証(PoC)エクスプロイトが含まれています。偽のSSL証明書を注入し、カスタマイズされたMQCONNXパラメータを使用することで、IBM MQサーバーへの不正なクライアント接続を確立できます。

特徴

  • SSLバイパス: 偽のSSL KeyRepositoryを注入してサーバー証明書検証を無効化します。
  • 自動化エクスプロイト: 指定されたキューを開き、テストメッセージ("Hello MQ")を送信してエクスプロイトの成功を確認します。
  • カスタマイズ可能: コマンドライン引数で、対象のキューマネージャー、キュー名、偽のSSLリポジトリへのパスを指定できます。

前提条件

  • IBM MQ Client SDK(ヘッダーとライブラリ)
  • argparse.h(コマンドライン解析用)
  • GCC(または互換性のあるCコンパイラ)

IBM MQクライアントライブラリがインストールされ、環境変数(MQ_INCLUDE_PATH、MQ_LIB_PATH)が適切に設定されていることを確認してください。

ビルド

gcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm

使用方法

./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1

パラメータ:

  • -p, --path    偽のSSL KeyRepositoryディレクトリへのパス。
  • -n, --name    メッセージを開いて送信する対象のキュー名。
  • -m, --qmgr    キューマネージャー名。

例

./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

成功すると、以下の表示が表示されます:

[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!

免責事項

許可されたペネトレーションテストおよび教育目的のみに使用してください。 本PoCの無許可の使用は、現地の法令に違反する可能性があります。著者は誤用に対する一切の責任を負いません。


著者: Byte Reaper CVE: CVE-2025-36041

ツールをダウンロード