Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-21554-PoC — Microsoft MSMQにおけるCVE-2023-21554(QueueJumper)のPython概念実証。TCP/1801経由でSRMPメッセージを構築し、整数オーバーフロー状態を検証する。 | Kitploit
ツール/GitHubGitHub/theartist54/cve-2023-21554-poc
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト論文と研究
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Microsoft MSMQにおけるCVE-2023-21554(QueueJumper)のPython概念実証。TCP/1801経由でSRMPメッセージを構築し、整数オーバーフロー状態を検証する。

リポジトリを見る
116時間50分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-21554 — QueueJumper PoC

Microsoft Message Queuing (MSMQ) に影響する CVE-2023-21554(別名 QueueJumper)の概念実証です。

この PoC は、この脆弱性に関連する MSMQ/SRMP プロトコル通信を実装しており、TCP/1801 経由で MSMQ サービスの挙動を調査するために使用できます。

⚠️ 許可されたセキュリティ研究専用です。

この PoC は、自身が所有しているか、テストの明示的な許可を得ているシステムに対してのみ実行してください。


概要

CVE-2023-21554 は、Microsoft Message Queuing (MSMQ) に影響する脆弱性です。

この PoC は、関連する MSMQ/SRMP メッセージ構造を構築し、通常のメッセージと、この脆弱性に関連する整数オーバーフロー状態を含む不正なメッセージの両方を送信します。

この実装は、応答に MSMQ の LIOR シグネチャが含まれているかを確認し、観測された挙動を報告します。

ターゲットはプログラムにハードコードされるのではなく、コマンドラインから動的に指定されます。


機能

  • Python 3 実装
  • 動的なターゲット IP/ホスト名
  • MSMQ TCP/1801 通信
  • SRMP メッセージ構築
  • 通常版とオーバーフロー版
  • LIOR 応答検出
  • 脆弱性検証モード
  • 外部 Python パッケージ不要

要件

オペレーティングシステム

この PoC は Kali Linux を含む Linux から実行できます。

Python

Python 3 が必要です。

バージョンを確認します:

root@kitploit:~
python3 --version

ダウンロード
リポジトリをクローンします
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

リポジトリに移動します:

cd CVE-2023-21554-PoC

スクリプトに実行権限を付与します:

chmod +x poc.py
使用方法

利用可能なオプションを表示します:

python3 poc.py --help
ツールをダウンロード