
End-to-End-Aufklärung und Ausnutzung einer bekannten Backdoor (CVE-2010-2075) auf Metasploitable2 mit Nmap und Metasploit.
Metasploitable2 ist eine absichtlich verwundbare virtuelle Maschine, die speziell für Sicherheitsschulungen und -übungen veröffentlicht wurde. Dieses Projekt wurde vollständig in einem isolierten virtuellen Labor durchgeführt, das ich besitze und kontrolliere, ausschließlich zu Bildungszwecken.
Dieses Projekt dokumentiert eine vollständige Angriffskette gegen Metasploitable2: das Auffinden des Hosts im Netzwerk, das Fingerprinting seiner Dienste, das Identifizieren einer bekannten Backdoor in UnrealIRCd und deren Ausnutzung, um Shell-Zugriff zu erlangen.
Den standardmäßigen Workflow von der Aufklärung bis zur Ausnutzung üben und dokumentieren: das Ziel finden, seine Dienste aufzählen, eine ausnutzbare Schwachstelle identifizieren, sie ausnutzen und die erlangte Zugriffsebene bestätigen.
nmap -sn 192.168.245.0/24 ausgeführt, um aktive Hosts im Subnetz zu
entdecken.nmap -sT -A <target-ip> ausgeführt, um das Betriebssystem zu
fingerprinten und detaillierte Host-Informationen zu erhalten.ping bestätigt.nmap -sV <target-ip> ausgeführt, um offene Ports und
Dienstversionen aufzuzählen, wodurch UnrealIRCd auf Port 6667
sichtbar wurde.unix/irc/unreal_ircd_3281_backdoor ausgewählt, einen
bekannten Exploit für eine in UnrealIRCd 3.2.8.1 eingefügte Backdoor
(CVE-2010-2075).whoami bestätigt, was root zurückgab.ls -l, cd /etc) und /etc/shadow
gelesen, um die erlangte Zugriffsebene zu bestätigen.| Technik | ID | Beschreibung |
|---|---|---|
| Network Service Discovery | T1046 | Nmap-Host- und Dienst-Scanning |
| Exploit Public-Facing Application | T1190 | Ausnutzung der UnrealIRCd-Backdoor |
| OS Credential Dumping | T1003.008 | Lesen von /etc/shadow |
/etc/shadow durch einen Prozess, der nicht
root gehört, oder durch eine unerwartete Sitzung sollte in einer
ordnungsgemäß konfigurierten Umgebung einen Alarm auslösen.Die Versionserkennung von Nmap hat hier die Hauptarbeit geleistet. UnrealIRCd 3.2.8.1 als eine bestimmte, bekanntermaßen verwundbare Version zu erkennen, ist das, was ein generisches Scan-Ergebnis in einen tatsächlichen Befund verwandelte. Das ist dieselbe Fähigkeit, die ein Schwachstellenanalyst oder SOC-Analyst bei der Triage von Scan-Ausgaben gegen eine CVE-Datenbank einsetzt.
Metasploitable2 hat konstruktionsbedingt keine Patches oder Härtung erhalten. Dies demonstriert die Ausnutzungsmechanik, nicht das, was erforderlich ist, um ein gewartetes, überwachtes Produktionssystem zu kompromittieren.
whoami-Ausgabe/etc/shadow-Hash-Dump einfügen)