针对 CVE-2023-21554(又称 QueueJumper)的概念验证,影响 Microsoft Message Queuing (MSMQ)。
该 PoC 实现了与该漏洞相关的 MSMQ/SRMP 协议交互,可用于通过 TCP/1801 调查 MSMQ 服务的行为。
⚠️ 仅限授权安全研究使用。
仅对您拥有或已获得明确测试许可的系统运行此 PoC。
CVE-2023-21554 是一个影响 Microsoft Message Queuing (MSMQ) 的漏洞。
该 PoC 构造相关的 MSMQ/SRMP 消息结构,并发送一条正常消息和一条包含与该漏洞相关的整数溢出条件的畸形消息。
该实现会检查响应中的 MSMQ LIOR 签名,并报告观察到的行为。
目标通过命令行动态提供,而非硬编码在程序中。
LIOR 响应检测该 PoC 可在 Linux 上运行,包括 Kali Linux。
需要 Python 3。
检查您的版本:
python3 --version
下载
克隆仓库
git clone https://github.com/YOUR_USERNAME/CVE-2023-21554-PoC.git
进入仓库:
cd CVE-2023-21554-PoC
使脚本可执行:
chmod +x poc.py
用法
显示可用选项:
python3 poc.py --help