
Documentación técnica e informe de pruebas de penetración para CVE-2010-2075, que demuestra la explotación y remediación del backdoor de UnrealIRCd.
Este repositorio documenta el análisis y la explotación de CVE-2010-2075, una vulnerabilidad de backdoor que afecta a UnrealIRCd 3.2.8.1.
La vulnerabilidad se reprodujo en un entorno de laboratorio controlado utilizando Metasploitable 2 como máquina objetivo y Parrot OS como sistema atacante. El objetivo era identificar el servicio vulnerable, verificar la presencia del backdoor y demostrar el impacto de una explotación exitosa.
| Campo | Valor |
|---|
| ID de CVE | CVE-2010-2075 |
| Software | UnrealIRCd 3.2.8.1 |
| Puerto de Servicio | 6667/TCP |
| Tipo de Vulnerabilidad | Backdoor de Ejecución Remota de Código |
| Severidad | Alta |
| Plataforma Objetivo | Metasploitable 2 |
La evaluación comenzó con un reconocimiento de red para identificar los servicios activos que se ejecutan en el sistema objetivo.
La enumeración de servicios reveló que UnrealIRCd estaba escuchando en el puerto 6667. Una investigación adicional confirmó la presencia de la versión vulnerable de UnrealIRCd 3.2.8.1 asociada con CVE-2010-2075.
Después de confirmar el servicio vulnerable, se utilizó el módulo de exploit correspondiente para validar la vulnerabilidad.
La explotación exitosa resultó en la ejecución remota de comandos en la máquina objetivo, demostrando un compromiso completo del servicio afectado.
Un atacante exitoso puede:
El informe técnico completo, capturas de pantalla, evidencia y metodología de prueba se pueden encontrar en:
Este proyecto se llevó a cabo en un entorno de laboratorio aislado únicamente con fines educativos y de investigación de seguridad autorizada.