Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-21554-PoC — Prova de conceito em Python para CVE-2023-21554 (QueueJumper) no Microsoft MSMQ, construindo mensagens SRMP sobre TCP/1801 para verificar a condição de estouro de inteiro. | Kitploit
Ferramentas/GitHubGitHub/theartist54/cve-2023-21554-poc
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoPapers e Pesquisa
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Prova de conceito em Python para CVE-2023-21554 (QueueJumper) no Microsoft MSMQ, construindo mensagens SRMP sobre TCP/1801 para verificar a condição de estouro de inteiro.

Ver Repositório
1há 15h 27mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-21554 — PoC do QueueJumper

Prova de conceito para CVE-2023-21554, também conhecida como QueueJumper, que afeta o Microsoft Message Queuing (MSMQ).

O PoC implementa a interação com o protocolo MSMQ/SRMP associada à vulnerabilidade e pode ser usado para investigar o comportamento de um serviço MSMQ sobre TCP/1801.

⚠️ Apenas para pesquisa de segurança autorizada.

Execute este PoC somente contra sistemas que você possui ou tem permissão explícita para testar.


Visão geral

CVE-2023-21554 é uma vulnerabilidade que afeta o Microsoft Message Queuing (MSMQ).

Este PoC constrói as estruturas de mensagem MSMQ/SRMP relevantes e envia tanto uma mensagem normal quanto uma mensagem malformada contendo a condição de estouro de inteiro associada à vulnerabilidade.

A implementação verifica a resposta em busca da assinatura LIOR do MSMQ e relata o comportamento observado.

O alvo é fornecido dinamicamente pela linha de comando, em vez de ser codificado diretamente no programa.


Recursos

  • Implementação em Python 3
  • IP/hostname de destino dinâmico
  • Comunicação MSMQ TCP/1801
  • Construção de mensagens SRMP
  • Variantes normal e de estouro
  • Detecção de resposta LIOR
  • Modo de verificação de vulnerabilidade
  • Nenhum pacote Python externo necessário

  • Requisitos

    Sistema operacional

    O PoC pode ser executado a partir do Linux, incluindo o Kali Linux.

    Python

    Python 3 é necessário.

    Verifique sua versão:

    root@kitploit:~
    python3 --version
    
    Download
    Clone o repositório
    git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
    
    Entre no repositório:
    
    cd CVE-2023-21554-PoC
    
    Torne o script executável:
    
    chmod +x poc.py
    Uso
    
    Exiba as opções disponíveis:
    
    python3 poc.py --help
    
    Baixar ferramenta