CVE-2010-2075
UnrealIRCd 3.2.8.1, wie es von November 2009 bis Juni 2010 auf bestimmten Mirror-Sites verbreitet wurde, enthält eine extern eingeführte Modifikation...
- Veröffentlicht
- 15.06.2010
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- redhat
- Beweise beobachtet
- 13.06.2010
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
UnrealIRCd 3.2.8.1, wie es von November 2009 bis Juni 2010 auf bestimmten Mirror-Sites verbreitet wurde, enthält eine extern eingeführte Modifikation (Trojanisches Pferd) im Makro DEBUG3_DOLOG_SYSTEM, die es Remote-Angreifern ermöglicht, beliebige Befehle auszuführen.
Quellen
13Python-Exploit für die UnrealIRCd 3.2.8.1-Hintertür (CVE-2010-2075), die eine Reverse-Shell über einen Netcat-Listener liefert.
- unrealircd-backdoor-pentest-reportForschung
Kontrollierter PenTest-Lab-Bericht über die UnrealIRCd 3.2.8.1-Backdoor (CVE-2010-2075) auf Metasploitable3 mit Maßnahmen zur Behebung.
Exploit für CVE:2010-2075. Dieser Exploit ermöglicht die Remote-Befehlsausführung in UnrealIRCd 3.2.8.1.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.