Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2010-2075-analysis — Documentación técnica e informe de pruebas de penetración para CVE-2010-2075, que demuestra la explotación y remediación del backdoor de UnrealIRCd. | Kitploit
Herramientas/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoLabs y Práctica
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

Documentación técnica e informe de pruebas de penetración para CVE-2010-2075, que demuestra la explotación y remediación del backdoor de UnrealIRCd.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2010-2075 – Backdoor de Ejecución Remota de Código en UnrealIRCd

Resumen

Este repositorio documenta el análisis y la explotación de CVE-2010-2075, una vulnerabilidad de backdoor que afecta a UnrealIRCd 3.2.8.1.

La vulnerabilidad se reprodujo en un entorno de laboratorio controlado utilizando Metasploitable 2 como máquina objetivo y Parrot OS como sistema atacante. El objetivo era identificar el servicio vulnerable, verificar la presencia del backdoor y demostrar el impacto de una explotación exitosa.

Detalles de la Vulnerabilidad

CampoValor
ID de CVECVE-2010-2075
SoftwareUnrealIRCd 3.2.8.1
Puerto de Servicio6667/TCP
Tipo de VulnerabilidadBackdoor de Ejecución Remota de Código
SeveridadAlta
Plataforma ObjetivoMetasploitable 2

Entorno de Laboratorio

  • Máquina Atacante: Parrot OS
  • Máquina Objetivo: Metasploitable 2
  • IP Objetivo: 192.168.56.101
  • Red: Laboratorio Virtual Aislado

Proceso de Descubrimiento

La evaluación comenzó con un reconocimiento de red para identificar los servicios activos que se ejecutan en el sistema objetivo.

La enumeración de servicios reveló que UnrealIRCd estaba escuchando en el puerto 6667. Una investigación adicional confirmó la presencia de la versión vulnerable de UnrealIRCd 3.2.8.1 asociada con CVE-2010-2075.

Resumen de Explotación

Después de confirmar el servicio vulnerable, se utilizó el módulo de exploit correspondiente para validar la vulnerabilidad.

La explotación exitosa resultó en la ejecución remota de comandos en la máquina objetivo, demostrando un compromiso completo del servicio afectado.

Impacto

Un atacante exitoso puede:

  • Ejecutar comandos arbitrarios de forma remota
  • Obtener acceso no autorizado al sistema
  • Leer y modificar archivos sensibles
  • Instalar malware o backdoors persistentes
  • Potencialmente moverse lateralmente a otros sistemas dentro de la red

Mitigación

  • Actualizar UnrealIRCd a una versión parcheada.
  • Eliminar instalaciones comprometidas.
  • Restringir el acceso mediante reglas de firewall.
  • Deshabilitar servicios IRC innecesarios.
  • Realizar evaluaciones de vulnerabilidad periódicas.

Informe Completo

El informe técnico completo, capturas de pantalla, evidencia y metodología de prueba se pueden encontrar en:

📄 CVE-2010-2075.pdf

Descargo de Responsabilidad

Este proyecto se llevó a cabo en un entorno de laboratorio aislado únicamente con fines educativos y de investigación de seguridad autorizada.

Descargar herramienta