
Prova de conceito em Python para CVE-2023-21554 (QueueJumper) no Microsoft MSMQ, construindo mensagens SRMP sobre TCP/1801 para verificar a condição de estouro de inteiro.
Prova de conceito para CVE-2023-21554, também conhecida como QueueJumper, que afeta o Microsoft Message Queuing (MSMQ).
O PoC implementa a interação com o protocolo MSMQ/SRMP associada à vulnerabilidade e pode ser usado para investigar o comportamento de um serviço MSMQ sobre TCP/1801.
⚠️ Apenas para pesquisa de segurança autorizada.
Execute este PoC somente contra sistemas que você possui ou tem permissão explícita para testar.
CVE-2023-21554 é uma vulnerabilidade que afeta o Microsoft Message Queuing (MSMQ).
Este PoC constrói as estruturas de mensagem MSMQ/SRMP relevantes e envia tanto uma mensagem normal quanto uma mensagem malformada contendo a condição de estouro de inteiro associada à vulnerabilidade.
A implementação verifica a resposta em busca da assinatura LIOR do MSMQ e relata o comportamento observado.
O alvo é fornecido dinamicamente pela linha de comando, em vez de ser codificado diretamente no programa.
LIORO PoC pode ser executado a partir do Linux, incluindo o Kali Linux.
Python 3 é necessário.
Verifique sua versão:
python3 --version
Download
Clone o repositório
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Entre no repositório:
cd CVE-2023-21554-PoC
Torne o script executável:
chmod +x poc.py
Uso
Exiba as opções disponíveis:
python3 poc.py --help