
Microsoft MSMQ의 CVE-2023-21554 (QueueJumper)에 대한 Python 개념 증명으로, TCP/1801을 통해 SRMP 메시지를 구성하여 정수 오버플로 조건을 검증합니다.
Microsoft Message Queuing(MSMQ)에 영향을 미치는 CVE-2023-21554, 일명 QueueJumper에 대한 개념 증명(Proof of Concept)입니다.
이 PoC는 해당 취약점과 관련된 MSMQ/SRMP 프로토콜 상호작용을 구현하며, TCP/1801을 통해 MSMQ 서비스의 동작을 조사하는 데 사용할 수 있습니다.
⚠️ 승인된 보안 연구 목적으로만 사용하십시오.
본인이 소유하거나 테스트에 대한 명시적 허가를 받은 시스템에 대해서만 이 PoC를 실행하십시오.
CVE-2023-21554는 Microsoft Message Queuing(MSMQ)에 영향을 미치는 취약점입니다.
이 PoC는 관련된 MSMQ/SRMP 메시지 구조를 구성하고, 정상 메시지와 취약점과 관련된 정수 오버플로 조건을 포함하는 잘못된 형식의 메시지를 모두 전송합니다.
이 구현은 응답에서 MSMQ LIOR 시그니처를 확인하고 관찰된 동작을 보고합니다.
대상은 프로그램에 하드코딩되지 않고 명령줄에서 동적으로 제공됩니다.
LIOR 응답 탐지이 PoC는 Kali Linux를 포함한 Linux에서 실행할 수 있습니다.
Python 3이 필요합니다.
버전을 확인하십시오:
python3 --version
다운로드
저장소 복제
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
저장소로 이동:
cd CVE-2023-21554-PoC
스크립트를 실행 가능하게 만들기:
chmod +x poc.py
사용법
사용 가능한 옵션 표시:
python3 poc.py --help