今天要介紹的 UnrealIRCd 3.2.8.1 是同一種攻擊手法的另一個受害者。2009 年 11 月,攻擊者入侵了 UnrealIRCd 的官方下載伺服器,在原始碼中植入後門,直到 2010 年 6 月才被發現——這段期間任何從官方網站下載並編譯安裝的人,都在不知不覺中部署了一個帶有後門的 IRC 伺服器。
這篇和 vsftpd 那篇放在一起看,你會發現供應鏈攻擊不是單一事件,而是一種反覆出現的攻擊模式。
實作開始~~
進入msfconsole,使用search,打use 5
show options 查看要設定的有哪些,這邊就設定Rhosts和Lhost
然後run,getuid拿到root
UnrealIRCd 3.2.8.1 和 vsftpd 2.3.4 是同一種攻擊模式的兩個實例。透過並排比較,我們更深刻地理解了供應鏈攻擊的本質:問題不在軟體的程式碼邏輯,而在「你拿到的軟體是不是你以為的那個軟體」。
到目前為止,我們已經練習了三種漏洞: