Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-36041 — 针对 IBM MQ 中 CVE-2025-36041 漏洞的 Exploit (C) | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-36041
漏洞分析漏洞利用Web安全网络安全渗透测试红队Archived
GitHubbytereaper77/cve-2025-36041

CVE-2025-36041

针对 IBM MQ 中 CVE-2025-36041 漏洞的 Exploit (C)

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-36041 IBM MQ SSL 绕过利用工具

概述

本仓库包含针对 CVE-2025-36041 的概念验证(PoC)利用代码,该漏洞存在于 IBM MQ(消息队列)中,允许绕过 SSL 证书验证。通过注入伪造的 SSL 证书并使用定制的 MQCONNX 参数,可以建立未经授权的客户端与 IBM MQ 服务器的连接。

功能

  • SSL 绕过:注入伪造的 SSL KeyRepository 以禁用服务器证书验证。
  • 自动化利用:打开指定队列并发送测试消息("Hello MQ")以确认利用成功。
  • 可定制:通过命令行参数指定目标队列管理器、队列名称以及伪造 SSL 仓库的路径。

前提条件

  • IBM MQ 客户端 SDK(头文件和库文件)
  • argparse.h(用于命令行参数解析)
  • GCC(或兼容的 C 编译器)

确保已安装 IBM MQ 客户端库,并正确设置环境变量(MQ_INCLUDE_PATH、MQ_LIB_PATH)。

构建

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-36041 \
    -I/path/to/mqm/include \
    -L/path/to/mqm/lib -lmqm

使用方法

root@kitploit:~
./CVE-2025-36041 \
    -p /path/to/fake/ssl \
    -n TARGET.QUEUE.NAME \
    -m QM1

参数说明:

  • -p, --path    伪造的 SSL KeyRepository 目录路径。
  • -n, --name    要打开并发送消息的目标队列名称。
  • -m, --qmgr    队列管理器名称。

示例

root@kitploit:~
./CVE-2025-36041 -p ./fake_ssl_repo -n MY.QUEUE -m QM1

如果成功,你将看到:

root@kitploit:~
[+] 开始连接到 IBM MQ...
[+] 使用伪造的 SSL 连接成功!
[+] 消息发送成功!

免责声明

仅限授权渗透测试和教育用途。 未经授权使用此 PoC 可能违反当地法律法规。作者不对滥用行为承担任何责任。


作者: Byte Reaper CVE: CVE-2025-36041

下载工具