Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-21554-PoC — Python proof of concept для CVE-2023-21554 (QueueJumper) в Microsoft MSMQ, конструирующий SRMP-сообщения через TCP/1801 для проверки условия целочисленного переполнения. | Kitploit
Инструменты/GitHubGitHub/theartist54/cve-2023-21554-poc
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеСтатьи и Исследования
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

Python proof of concept для CVE-2023-21554 (QueueJumper) в Microsoft MSMQ, конструирующий SRMP-сообщения через TCP/1801 для проверки условия целочисленного переполнения.

Репозиторий
115 ч 31 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-21554 — QueueJumper PoC

Доказательство концепции для CVE-2023-21554, также известной как QueueJumper, затрагивающей Microsoft Message Queuing (MSMQ).

PoC реализует взаимодействие по протоколу MSMQ/SRMP, связанное с уязвимостью, и может использоваться для исследования поведения службы MSMQ через TCP/1801.

⚠️ Только для авторизованных исследований в области безопасности.

Запускайте этот PoC только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


Обзор

CVE-2023-21554 — это уязвимость, затрагивающая Microsoft Message Queuing (MSMQ).

Этот PoC формирует соответствующие структуры сообщений MSMQ/SRMP и отправляет как обычное сообщение, так и некорректно сформированное сообщение, содержащее условие целочисленного переполнения, связанное с уязвимостью.

Реализация проверяет ответ на наличие сигнатуры MSMQ LIOR и сообщает о наблюдаемом поведении.

Цель задаётся динамически из командной строки, а не жёстко закодирована в программе.


Возможности

  • Реализация на Python 3
  • Динамический IP-адрес/имя хоста цели
  • Взаимодействие с MSMQ через TCP/1801
  • Формирование сообщений SRMP
  • Обычный и переполненный варианты
  • Обнаружение ответа LIOR
  • Режим проверки уязвимости
  • Не требует внешних пакетов Python

  • Требования

    Операционная система

    PoC можно запускать из Linux, включая Kali Linux.

    Python

    Требуется Python 3.

    Проверьте вашу версию:

    root@kitploit:~
    python3 --version
    
    Download
    Clone the repository
    git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
    
    Enter the repository:
    
    cd CVE-2023-21554-PoC
    
    Make the script executable:
    
    chmod +x poc.py
    Usage
    
    Display the available options:
    
    python3 poc.py --help
    
    Скачать инструмент