
تقرير فني وتقرير اختبار اختراق لـ CVE-2010-2075، يوضح استغلال الباب الخلفي في UnrealIRCd وسبل المعالجة.
يوثّق هذا المستودع تحليل واستغلال ثغرة CVE-2010-2075، وهي ثغرة باب خلفي تؤثر على UnrealIRCd 3.2.8.1.
تمت إعادة إنتاج الثغرة في بيئة مختبرية خاضعة للتحكم باستخدام Metasploitable 2 كجهاز الهدف وParrot OS كنظام المهاجم. كان الهدف هو تحديد الخدمة المعرضة للخطر، والتحقق من وجود الباب الخلفي، وإظهار تأثير الاستغلال الناجح.
| الحقل | القيمة |
|---|---|
| معرّف CVE | CVE-2010-2075 |
| البرنامج | UnrealIRCd 3.2.8.1 |
| منفذ الخدمة | 6667/TCP |
| نوع الثغرة | باب خلفي لتنفيذ التعليمات البرمجية عن بُعد |
| الخطورة | عالية |
| المنصة المستهدفة | Metasploitable 2 |
بدأ التقييم باستطلاع الشبكة لتحديد الخدمات النشطة التي تعمل على النظام المستهدف.
كشف تعداد الخدمات أن UnrealIRCd كان يستمع على المنفذ 6667. وأكد التحقيق الإضافي وجود إصدار UnrealIRCd 3.2.8.1 المعرض للخطر والمرتبط بـ CVE-2010-2075.
بعد تأكيد الخدمة المعرضة للخطر، تم استخدام وحدة الاستغلال المقابلة للتحقق من صحة الثغرة.
أدى الاستغلال الناجح إلى تنفيذ أوامر عن بُعد على الجهاز المستهدف، مما أظهر اختراقًا كاملًا للخدمة المتأثرة.
يمكن للمهاجم الناجح:
يمكن العثور على التقرير الفني الكامل ولقطات الشاشة والأدلة ومنهجية الاختبار في:
تم تنفيذ هذا المشروع في بيئة مختبرية معزولة لأغراض تعليمية وبحوث أمنية مصرح بها فقط.