Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2010-2075-analysis — Technischer Bericht und Penetrationstestbericht für CVE-2010-2075, der die Ausnutzung und Behebung der UnrealIRCd-Backdoor demonstriert. | Kitploit
Tools/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
SchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRemote-Access-ToolLabs & Praxis
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

Technischer Bericht und Penetrationstestbericht für CVE-2010-2075, der die Ausnutzung und Behebung der UnrealIRCd-Backdoor demonstriert.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2010-2075 – UnrealIRCd Hintertür zur Remote-Codeausführung

Übersicht

Dieses Repository dokumentiert die Analyse und Ausnutzung von CVE-2010-2075, einer Hintertür-Schwachstelle, die UnrealIRCd 3.2.8.1 betrifft.

Die Schwachstelle wurde in einer kontrollierten Laborumgebung reproduziert, wobei Metasploitable 2 als Zielmaschine und Parrot OS als Angriffssystem dienten. Ziel war es, den angreifbaren Dienst zu identifizieren, das Vorhandensein der Hintertür zu bestätigen und die Auswirkungen einer erfolgreichen Ausnutzung zu demonstrieren.

Schwachstellendetails

FeldWert
CVE-IDCVE-2010-2075
SoftwareUnrealIRCd 3.2.8.1
Dienstport6667/TCP
SchwachstellentypHintertür zur Remote-Codeausführung
SchweregradHoch
ZielplattformMetasploitable 2

Laborumgebung

  • Angreifer-Maschine: Parrot OS
  • Zielmaschine: Metasploitable 2
  • Ziel-IP: 192.168.56.101
  • Netzwerk: Isoliertes virtuelles Labor

Entdeckungsprozess

Die Bewertung begann mit einer Netzwerkerkundung, um aktive Dienste auf dem Zielsystem zu identifizieren.

Die Dienste-Enumeration ergab, dass UnrealIRCd auf Port 6667 lauschte. Weitere Untersuchungen bestätigten das Vorhandensein der angreifbaren Version UnrealIRCd 3.2.8.1, die mit CVE-2010-2075 verbunden ist.

Ausnutzungszusammenfassung

Nach Bestätigung des angreifbaren Dienstes wurde das entsprechende Exploit-Modul verwendet, um die Schwachstelle zu validieren.

Die erfolgreiche Ausnutzung führte zur Remote-Befehlsausführung auf dem Zielsystem und demonstrierte die vollständige Kompromittierung des betroffenen Dienstes.

Auswirkungen

Ein erfolgreicher Angreifer kann:

  • Beliebige Befehle aus der Ferne ausführen
  • Unbefugten Zugang zum System erlangen
  • Sensible Dateien lesen und ändern
  • Schadsoftware oder persistente Hintertüren installieren
  • Potenziell zu anderen Systemen im Netzwerk wechseln (Pivotieren)

Abhilfemaßnahmen

  • Aktualisieren Sie UnrealIRCd auf eine gepatchte Version.
  • Entfernen Sie kompromittierte Installationen.
  • Beschränken Sie den Zugriff mithilfe von Firewall-Regeln.
  • Deaktivieren Sie unnötige IRC-Dienste.
  • Führen Sie regelmäßige Schwachstellenbewertungen durch.

Vollständiger Bericht

Der vollständige technische Bericht, Screenshots, Beweise und die Testmethodik finden Sie unter:

📄 CVE-2010-2075.pdf

Haftungsausschluss

Dieses Projekt wurde in einer isolierten Laborumgebung ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken durchgeführt.

Tool herunterladen