CVE-2010-2075
UnrealIRCd 3.2.8.1, जैसा कि नवंबर 2009 से जून 2010 तक कुछ मिरर साइटों पर वितरित किया गया था, में DEBUG3_DOLOG_SYSTEM मैक्रो में एक बाहरी रूप से शामिल संशोधन (ट्रोजन हॉर्स) मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 15 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 13 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
UnrealIRCd 3.2.8.1, जैसा कि नवंबर 2009 से जून 2010 तक कुछ मिरर साइटों पर वितरित किया गया था, में DEBUG3_DOLOG_SYSTEM मैक्रो में एक बाहरी रूप से शामिल संशोधन (ट्रोजन हॉर्स) मौजूद है, जो दूरस्थ हमलावरों को मनमाना कमांड निष्पादित करने की अनुमति देता है।
स्रोत
13UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Python एक्सप्लॉइट जो Netcat लिसनर के माध्यम से रिवर्स शेल प्रदान करता है।
UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Metasploitable3 पर नियंत्रित पेनटेस्ट लैब रिपोर्ट, निवारण चरणों सहित।
- CVE-2010-2075-UnrealIRCd-3.2.8.1एक्सप्लॉइट
CVE:2010-2075 का शोषण। यह शोषण UnrealIRCd 3.2.8.1 में दूरस्थ कमांड निष्पादन की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।