Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation — End-to-End-Aufklärung und Ausnutzung einer bekannten Backdoor (CVE-2010-2075) auf Metasploitable2 mit Nmap und Metasploit. | Kitploit
Tools/GitHubGitHub/rhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation
AufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseExploitationInformationsbeschaffungCTFPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Labs & Praxis
GitHubrhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation

Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation

End-to-End-Aufklärung und Ausnutzung einer bekannten Backdoor (CVE-2010-2075) auf Metasploitable2 mit Nmap und Metasploit.

Repository anzeigen
vor 6h 52mNoch nicht geprüft
Teilen

Metasploitable2: Reconnaissance und Ausnutzung der UnrealIRCd-Backdoor

Haftungsausschluss

Metasploitable2 ist eine absichtlich verwundbare virtuelle Maschine, die speziell für Sicherheitsschulungen und -übungen veröffentlicht wurde. Dieses Projekt wurde vollständig in einem isolierten virtuellen Labor durchgeführt, das ich besitze und kontrolliere, ausschließlich zu Bildungszwecken.

Überblick

Dieses Projekt dokumentiert eine vollständige Angriffskette gegen Metasploitable2: das Auffinden des Hosts im Netzwerk, das Fingerprinting seiner Dienste, das Identifizieren einer bekannten Backdoor in UnrealIRCd und deren Ausnutzung, um Shell-Zugriff zu erlangen.

Zielsetzung

Den standardmäßigen Workflow von der Aufklärung bis zur Ausnutzung üben und dokumentieren: das Ziel finden, seine Dienste aufzählen, eine ausnutzbare Schwachstelle identifizieren, sie ausnutzen und die erlangte Zugriffsebene bestätigen.

Laborumgebung

  • Angreifer: Linux (Kali), Nmap, Metasploit Framework
  • Ziel: Metasploitable2 (Ubuntu-basiert, absichtlich verwundbar)
  • Netzwerk: Privates, isoliertes Subnetz (192.168.245.0/24)

Verwendete Tools

  • Nmap
  • Metasploit Framework (msfconsole)
  • unix/irc/unreal_ircd_3281_backdoor Exploit-Modul

Methodik

  1. nmap -sn 192.168.245.0/24 ausgeführt, um aktive Hosts im Subnetz zu entdecken.
  2. nmap -sT -A <target-ip> ausgeführt, um das Betriebssystem zu fingerprinten und detaillierte Host-Informationen zu erhalten.
  3. Konnektivität mit ping bestätigt.
  4. nmap -sV <target-ip> ausgeführt, um offene Ports und Dienstversionen aufzuzählen, wodurch UnrealIRCd auf Port 6667 sichtbar wurde.
  5. In Metasploit unix/irc/unreal_ircd_3281_backdoor ausgewählt, einen bekannten Exploit für eine in UnrealIRCd 3.2.8.1 eingefügte Backdoor (CVE-2010-2075).
  6. Die Payload, RHOSTS und LHOST konfiguriert und anschließend den Exploit ausgeführt.
  7. Shell-Zugriff mit whoami bestätigt, was root zurückgab.
  8. Das Dateisystem durchsucht (ls -l, cd /etc) und /etc/shadow gelesen, um die erlangte Zugriffsebene zu bestätigen.

Ergebnisse

  • Nmap identifizierte das Ziel und seine offenen Dienste, einschließlich UnrealIRCd auf Port 6667.
  • Der Backdoor-Exploit war beim ersten Versuch erfolgreich und lieferte eine Shell mit root-Privilegien, ohne dass eine separate Rechteausweitung erforderlich war.
  • Die Shadow-Datei war lesbar, was vollständigen Dateisystemzugriff auf Betriebssystemebene bestätigte.

MITRE ATT&CK-Zuordnung

TechnikIDBeschreibung
Network Service DiscoveryT1046Nmap-Host- und Dienst-Scanning
Exploit Public-Facing ApplicationT1190Ausnutzung der UnrealIRCd-Backdoor
OS Credential DumpingT1003.008Lesen von /etc/shadow

Hinweise zur Erkennung und Verteidigung

  • Diese Backdoor existierte aufgrund einer kompromittierten Software-Distribution, nicht wegen eines Designfehlers in UnrealIRCd selbst. Sie ist ein starkes Beispiel dafür, warum die Überprüfung der Paketintegrität (Checksummen, signierte Releases) wichtig ist.
  • Eine Shell, die aus einem IRC-Daemon-Prozess hervorgeht, ist eine ungewöhnliche Eltern-Kind-Prozessbeziehung, die hostbasierte Überwachung melden sollte.
  • Jeder Lesezugriff auf /etc/shadow durch einen Prozess, der nicht root gehört, oder durch eine unerwartete Sitzung sollte in einer ordnungsgemäß konfigurierten Umgebung einen Alarm auslösen.

Erkenntnisse

Die Versionserkennung von Nmap hat hier die Hauptarbeit geleistet. UnrealIRCd 3.2.8.1 als eine bestimmte, bekanntermaßen verwundbare Version zu erkennen, ist das, was ein generisches Scan-Ergebnis in einen tatsächlichen Befund verwandelte. Das ist dieselbe Fähigkeit, die ein Schwachstellenanalyst oder SOC-Analyst bei der Triage von Scan-Ausgaben gegen eine CVE-Datenbank einsetzt.

Einschränkungen

Metasploitable2 hat konstruktionsbedingt keine Patches oder Härtung erhalten. Dies demonstriert die Ausnutzungsmechanik, nicht das, was erforderlich ist, um ein gewartetes, überwachtes Produktionssystem zu kompromittieren.

Screenshots

  • Nmap-Host-Erkennung
  • Dienst-/Versions-Scan, der UnrealIRCd zeigt
  • Exploit-Konfiguration
  • Erfolgreiche Shell mit whoami-Ausgabe
  • Eine zugeschnittene/redigierte Ansicht des Dateisystem-Durchsuchens (nicht den vollständigen /etc/shadow-Hash-Dump einfügen)
Tool herunterladen