Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2010-2075-analysis — تقرير فني وتقرير اختبار اختراق لـ CVE-2010-2075، يوضح استغلال الباب الخلفي في UnrealIRCd وسبل المعالجة. | Kitploit
أدوات/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدمختبرات وتدريب عملي
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

تقرير فني وتقرير اختبار اختراق لـ CVE-2010-2075، يوضح استغلال الباب الخلفي في UnrealIRCd وسبل المعالجة.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2010-2075 – باب خلفي في UnrealIRCd لتنفيذ التعليمات البرمجية عن بُعد

نظرة عامة

يوثّق هذا المستودع تحليل واستغلال ثغرة CVE-2010-2075، وهي ثغرة باب خلفي تؤثر على UnrealIRCd 3.2.8.1.

تمت إعادة إنتاج الثغرة في بيئة مختبرية خاضعة للتحكم باستخدام Metasploitable 2 كجهاز الهدف وParrot OS كنظام المهاجم. كان الهدف هو تحديد الخدمة المعرضة للخطر، والتحقق من وجود الباب الخلفي، وإظهار تأثير الاستغلال الناجح.

تفاصيل الثغرة

الحقلالقيمة
معرّف CVECVE-2010-2075
البرنامجUnrealIRCd 3.2.8.1
منفذ الخدمة6667/TCP
نوع الثغرةباب خلفي لتنفيذ التعليمات البرمجية عن بُعد
الخطورةعالية
المنصة المستهدفةMetasploitable 2

بيئة المختبر

  • جهاز المهاجم: Parrot OS
  • الجهاز المستهدف: Metasploitable 2
  • عنوان IP الخاص بالهدف: 192.168.56.101
  • الشبكة: مختبر افتراضي معزول

عملية الاكتشاف

بدأ التقييم باستطلاع الشبكة لتحديد الخدمات النشطة التي تعمل على النظام المستهدف.

كشف تعداد الخدمات أن UnrealIRCd كان يستمع على المنفذ 6667. وأكد التحقيق الإضافي وجود إصدار UnrealIRCd 3.2.8.1 المعرض للخطر والمرتبط بـ CVE-2010-2075.

ملخص الاستغلال

بعد تأكيد الخدمة المعرضة للخطر، تم استخدام وحدة الاستغلال المقابلة للتحقق من صحة الثغرة.

أدى الاستغلال الناجح إلى تنفيذ أوامر عن بُعد على الجهاز المستهدف، مما أظهر اختراقًا كاملًا للخدمة المتأثرة.

التأثير

يمكن للمهاجم الناجح:

  • تنفيذ أوامر اعتباطية عن بُعد
  • الحصول على وصول غير مصرح به إلى النظام
  • قراءة وتعديل الملفات الحساسة
  • تثبيت برامج ضارة أو أبواب خلفية دائمة
  • التنقل المحتمل إلى أنظمة أخرى داخل الشبكة

الإصلاح

  • ترقية UnrealIRCd إلى إصدار مصحح.
  • إزالة التثبيتات المخترقة.
  • تقييد الوصول باستخدام قواعد جدار الحماية.
  • تعطيل خدمات IRC غير الضرورية.
  • إجراء تقييمات منتظمة للثغرات.

التقرير الكامل

يمكن العثور على التقرير الفني الكامل ولقطات الشاشة والأدلة ومنهجية الاختبار في:

📄 CVE-2010-2075.pdf

إخلاء المسؤولية

تم تنفيذ هذا المشروع في بيئة مختبرية معزولة لأغراض تعليمية وبحوث أمنية مصرح بها فقط.

تنزيل الأداة