
Microsoft MSMQにおけるCVE-2023-21554(QueueJumper)のPython概念実証。TCP/1801経由でSRMPメッセージを構築し、整数オーバーフロー状態を検証する。
Microsoft Message Queuing (MSMQ) に影響する CVE-2023-21554(別名 QueueJumper)の概念実証です。
この PoC は、この脆弱性に関連する MSMQ/SRMP プロトコル通信を実装しており、TCP/1801 経由で MSMQ サービスの挙動を調査するために使用できます。
⚠️ 許可されたセキュリティ研究専用です。
この PoC は、自身が所有しているか、テストの明示的な許可を得ているシステムに対してのみ実行してください。
CVE-2023-21554 は、Microsoft Message Queuing (MSMQ) に影響する脆弱性です。
この PoC は、関連する MSMQ/SRMP メッセージ構造を構築し、通常のメッセージと、この脆弱性に関連する整数オーバーフロー状態を含む不正なメッセージの両方を送信します。
この実装は、応答に MSMQ の LIOR シグネチャが含まれているかを確認し、観測された挙動を報告します。
ターゲットはプログラムにハードコードされるのではなく、コマンドラインから動的に指定されます。
LIOR 応答検出この PoC は Kali Linux を含む Linux から実行できます。
Python 3 が必要です。
バージョンを確認します:
python3 --version
ダウンロード
リポジトリをクローンします
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
リポジトリに移動します:
cd CVE-2023-21554-PoC
スクリプトに実行権限を付与します:
chmod +x poc.py
使用方法
利用可能なオプションを表示します:
python3 poc.py --help