Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-21554-PoC — 针对 Microsoft MSMQ 中 CVE-2023-21554(QueueJumper)的 Python 概念验证,通过 TCP/1801 构造 SRMP 消息以验证整数溢出条件。 | Kitploit
工具/GitHubGitHub/theartist54/cve-2023-21554-poc
漏洞分析漏洞利用网络安全渗透测试论文与研究
GitHubtheartist54/cve-2023-21554-poc

CVE-2023-21554-PoC

针对 Microsoft MSMQ 中 CVE-2023-21554(QueueJumper)的 Python 概念验证,通过 TCP/1801 构造 SRMP 消息以验证整数溢出条件。

查看仓库
116小时51分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-21554 — QueueJumper PoC

针对 CVE-2023-21554(又称 QueueJumper)的概念验证,影响 Microsoft Message Queuing (MSMQ)。

该 PoC 实现了与该漏洞相关的 MSMQ/SRMP 协议交互,可用于通过 TCP/1801 调查 MSMQ 服务的行为。

⚠️ 仅限授权安全研究使用。

仅对您拥有或已获得明确测试许可的系统运行此 PoC。


概述

CVE-2023-21554 是一个影响 Microsoft Message Queuing (MSMQ) 的漏洞。

该 PoC 构造相关的 MSMQ/SRMP 消息结构,并发送一条正常消息和一条包含与该漏洞相关的整数溢出条件的畸形消息。

该实现会检查响应中的 MSMQ LIOR 签名,并报告观察到的行为。

目标通过命令行动态提供,而非硬编码在程序中。


功能特性

  • Python 3 实现
  • 动态目标 IP/主机名
  • MSMQ TCP/1801 通信
  • SRMP 消息构造
  • 正常与溢出变体
  • LIOR 响应检测
  • 漏洞验证模式
  • 无需外部 Python 包

环境要求

操作系统

该 PoC 可在 Linux 上运行,包括 Kali Linux。

Python

需要 Python 3。

检查您的版本:

root@kitploit:~
python3 --version

下载
克隆仓库
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git

进入仓库:

cd CVE-2023-21554-PoC

使脚本可执行:

chmod +x poc.py
用法

显示可用选项:

python3 poc.py --help
下载工具