
Technischer Bericht und Penetrationstestbericht für CVE-2010-2075, der die Ausnutzung und Behebung der UnrealIRCd-Backdoor demonstriert.
Dieses Repository dokumentiert die Analyse und Ausnutzung von CVE-2010-2075, einer Hintertür-Schwachstelle, die UnrealIRCd 3.2.8.1 betrifft.
Die Schwachstelle wurde in einer kontrollierten Laborumgebung reproduziert, wobei Metasploitable 2 als Zielmaschine und Parrot OS als Angriffssystem dienten. Ziel war es, den angreifbaren Dienst zu identifizieren, das Vorhandensein der Hintertür zu bestätigen und die Auswirkungen einer erfolgreichen Ausnutzung zu demonstrieren.
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2010-2075 |
| Software | UnrealIRCd 3.2.8.1 |
| Dienstport | 6667/TCP |
| Schwachstellentyp | Hintertür zur Remote-Codeausführung |
| Schweregrad | Hoch |
| Zielplattform | Metasploitable 2 |
Die Bewertung begann mit einer Netzwerkerkundung, um aktive Dienste auf dem Zielsystem zu identifizieren.
Die Dienste-Enumeration ergab, dass UnrealIRCd auf Port 6667 lauschte. Weitere Untersuchungen bestätigten das Vorhandensein der angreifbaren Version UnrealIRCd 3.2.8.1, die mit CVE-2010-2075 verbunden ist.
Nach Bestätigung des angreifbaren Dienstes wurde das entsprechende Exploit-Modul verwendet, um die Schwachstelle zu validieren.
Die erfolgreiche Ausnutzung führte zur Remote-Befehlsausführung auf dem Zielsystem und demonstrierte die vollständige Kompromittierung des betroffenen Dienstes.
Ein erfolgreicher Angreifer kann:
Der vollständige technische Bericht, Screenshots, Beweise und die Testmethodik finden Sie unter:
Dieses Projekt wurde in einer isolierten Laborumgebung ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken durchgeführt.