Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-54992-PoC — 适用于CVE-2026-54992的概念验证,一个MSMQ远程读取整数溢出漏洞 | Kitploit
工具/GitHubGitHub/davidcarliez/cve-2026-54992-poc
漏洞分析漏洞利用渗透测试学习与教育二进制利用实验室与实践
GitHubdavidcarliez/cve-2026-54992-poc

CVE-2026-54992-PoC

适用于CVE-2026-54992的概念验证,一个MSMQ远程读取整数溢出漏洞

查看仓库
511个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-54992 PoC

针对 Microsoft Message Queuing 远程读取整数溢出(追踪编号为 CVE-2026-54992)的概念验证代码。

该 PoC 使用两台 Windows 虚拟机。易受攻击的目标上的普通用户请求本地 MSMQ 服务从协助方托管的队列中读取数据。协助方返回格式错误的 MS-MQRR 响应,导致目标上的 mqsvc.exe 崩溃。该 PoC 演示了拒绝服务攻击,未演示代码执行。

根本原因

mqqm.dll 对每个返回的数据包段分别进行验证,但在受影响版本中,它使用 32 位值对各段的分配长度求和,而没有检查总体溢出。此 PoC 提供的段长度为 0x2000 和 0xffffe010。它们的数学和是 0x100000010,绕回至 0x10。MSMQ 使用绕回后的大小分配数据包存储,然后处理原始段长度,导致越界写入。

构建

使用 MinGW-w64 构建两个 x64 二进制文件,然后将文件夹复制到两台 Windows 虚拟机:

root@kitploit:~
make clean all

运行

在隔离网络上使用两台一次性 Windows 虚拟机。协助方和真正的 MSMQ 服务均使用 TCP 端口 2105,因此它们必须运行在不同的机器上。

在易受攻击的目标上,从提权的 PowerShell 窗口运行:

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\setup-target.ps1

在协助方虚拟机上,从提权的 PowerShell 窗口运行:

root@kitploit:~
Set-ExecutionPolicy -Scope Process Bypass
.\start-emulator.ps1

然后,在目标上,从普通非提权的 PowerShell 窗口运行,将地址替换为协助方虚拟机的 IPv4 地址:

root@kitploit:~
.\invoke-crash.ps1 -Server 192.168.122.53 -IUnderstandThisWillCrashMSMQ

在受影响的版本上,mqsvc.exe 终止,MSMQ 停止,服务退出代码为 1067。要重置实验环境,请在协助方上运行 restore-helper.ps1,并在目标上重启 MSMQ。

下载工具