
Python proof of concept для CVE-2023-21554 (QueueJumper) в Microsoft MSMQ, конструирующий SRMP-сообщения через TCP/1801 для проверки условия целочисленного переполнения.
Доказательство концепции для CVE-2023-21554, также известной как QueueJumper, затрагивающей Microsoft Message Queuing (MSMQ).
PoC реализует взаимодействие по протоколу MSMQ/SRMP, связанное с уязвимостью, и может использоваться для исследования поведения службы MSMQ через TCP/1801.
⚠️ Только для авторизованных исследований в области безопасности.
Запускайте этот PoC только против систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
CVE-2023-21554 — это уязвимость, затрагивающая Microsoft Message Queuing (MSMQ).
Этот PoC формирует соответствующие структуры сообщений MSMQ/SRMP и отправляет как обычное сообщение, так и некорректно сформированное сообщение, содержащее условие целочисленного переполнения, связанное с уязвимостью.
Реализация проверяет ответ на наличие сигнатуры MSMQ LIOR и сообщает о наблюдаемом поведении.
Цель задаётся динамически из командной строки, а не жёстко закодирована в программе.
LIORPoC можно запускать из Linux, включая Kali Linux.
Требуется Python 3.
Проверьте вашу версию:
python3 --version
Download
Clone the repository
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
Enter the repository:
cd CVE-2023-21554-PoC
Make the script executable:
chmod +x poc.py
Usage
Display the available options:
python3 poc.py --help