Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MSMQ-Vulnerability — Документация и PoC для уязвимости CVE-2023-21554 в MSMQ | Kitploit
Инструменты/GitHubGitHub/leongxudong/msmq-vulnerability
Оборонительные ИнструментыАнализ уязвимостейСетевая безопасностьОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubleongxudong/msmq-vulnerability

MSMQ-Vulnerability

Документация и PoC для уязвимости CVE-2023-21554 в MSMQ

Репозиторий
51 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория безопасности MSMQ

Этот репозиторий документирует контролируемый лабораторный обзор экспозиции безопасности Microsoft Message Queuing, с фокусом на защитную валидацию, доказательства обнаружения и планирование устранения уязвимостей.

Проект позиционируется как артефакт портфолио: он показывает, как исследование уязвимостей может быть преобразовано в сбор доказательств, разработку детектов, планирование смягчения рисков и валидацию.

Цель проекта

Цель проекта — задокументировать безопасную для портфолио лабораторию, которая связывает исследование уязвимостей с практической защитной работой.

Область охвата

Этот репозиторий охватывает:

  • Заметки о лабораторном окружении
  • Обзор экспозиции службы MSMQ
  • Доказательства сетевых захватов
  • Наблюдения в Windows Event Viewer
  • Примеры детектов для Snort и Suricata
  • Чек-лист по смягчению рисков и валидации патчей
  • Индексацию доказательств: скриншоты и логи

Структура репозитория

root@kitploit:~
MSMQ-Vulnerability/
├── readme.md
├── DISCLAIMER.md
├── references.md
├── docs/
│   ├── lab-summary.md
│   ├── detection-guide.md
│   ├── mitigation-guide.md
│   ├── patch-validation.md
│   └── lab-evidence.md
├── detections/
│   ├── snort.md
│   └── suricata.md
└── screenshots/
    └── README.md

Сводка лабораторных доказательств

Скриншоты лаборатории демонстрируют:

  • Включённый компонент MSMQ в Windows
  • Хост, прослушивающий TCP-порт 1801
  • Захват трафика Wireshark с TCP 1801
  • Доказательство в Event Viewer: ошибка приложения mqsvc.exe
  • Создание правила Snort для обнаружения трафика MSMQ
  • Конфигурация Suricata и вывод предупреждений

См. docs/lab-evidence.md и screenshots/README.md для индекса доказательств.

Обнаружение и смягчение рисков

  • Руководство по обнаружению: docs/detection-guide.md
  • Заметки по Snort: detections/snort.md
  • Заметки по Suricata: detections/suricata.md
  • Руководство по смягчению рисков: docs/mitigation-guide.md
  • Валидация патчей: docs/patch-validation.md

Ссылки

Официальные ссылки и атрибуция лаборатории перечислены в references.md.

Отказ от ответственности

Этот репозиторий предназначен для учебных заметок, защитной валидации и профессиональной документации портфолио. См. DISCLAIMER.md.

Скачать инструмент