Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation — Reconocimiento y explotación de extremo a extremo de un backdoor conocido (CVE-2010-2075) en Metasploitable2 usando Nmap y Metasploit. | Kitploit
Herramientas/GitHubGitHub/rhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation
ReconocimientoMapeo de RedesEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónCTFPruebas de PenetraciónAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubrhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation

Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation

Reconocimiento y explotación de extremo a extremo de un backdoor conocido (CVE-2010-2075) en Metasploitable2 usando Nmap y Metasploit.

Ver Repositorio
hace 6h 52mAún no revisado
Compartir

Metasploitable2: Reconocimiento y explotación de la puerta trasera de UnrealIRCd

Descargo de responsabilidad

Metasploitable2 es una máquina virtual intencionalmente vulnerable, publicada específicamente para entrenamiento y práctica de seguridad. Este proyecto se llevó a cabo completamente dentro de un laboratorio virtual aislado que poseo y controlo, con fines únicamente educativos.

Descripción general

Este proyecto documenta una cadena de ataque completa contra Metasploitable2: descubrir el host en la red, hacer fingerprinting de sus servicios, identificar una puerta trasera conocida en UnrealIRCd y explotarla para obtener acceso a una shell.

Objetivo

Practicar y documentar el flujo de trabajo estándar de reconocimiento a explotación: encontrar el objetivo, enumerar sus servicios, identificar una vulnerabilidad explotable, explotarla y confirmar el nivel de acceso obtenido.

Entorno de laboratorio

  • Atacante: Linux (Kali), Nmap, Metasploit Framework
  • Objetivo: Metasploitable2 (basado en Ubuntu, intencionalmente vulnerable)
  • Red: Subred privada y aislada (192.168.245.0/24)

Herramientas utilizadas

  • Nmap
  • Metasploit Framework (msfconsole)
  • Módulo de exploit unix/irc/unreal_ircd_3281_backdoor

Metodología

  1. Ejecuté nmap -sn 192.168.245.0/24 para descubrir hosts activos en la subred.
  2. Ejecuté nmap -sT -A <target-ip> para hacer fingerprinting del SO y obtener información detallada del host.
  3. Confirmé la conectividad con ping.
  4. Ejecuté nmap -sV <target-ip> para enumerar puertos abiertos y versiones de servicios, lo que reveló UnrealIRCd ejecutándose en el puerto 6667.
  5. En Metasploit, seleccioné unix/irc/unreal_ircd_3281_backdoor, un exploit conocido para una puerta trasera insertada en UnrealIRCd 3.2.8.1 (CVE-2010-2075).
  6. Configuré el payload, RHOSTS y LHOST, y luego ejecuté el exploit.
  7. Confirmé el acceso a la shell con whoami, que devolvió root.
  8. Exploré el sistema de archivos (ls -l, cd /etc) y leí /etc/shadow para confirmar el nivel de acceso obtenido.

Resultados

  • Nmap identificó el objetivo y sus servicios abiertos, incluido UnrealIRCd en el puerto 6667.
  • El exploit de la puerta trasera tuvo éxito en el primer intento y devolvió una shell con privilegios de root, sin necesidad de escalada de privilegios por separado.
  • El archivo shadow era legible, lo que confirmó acceso completo al sistema de archivos a nivel del SO.

Mapeo de MITRE ATT&CK

TécnicaIDDescripción
Network Service DiscoveryT1046Escaneo de hosts y servicios con Nmap
Exploit Public-Facing ApplicationT1190Explotación de la puerta trasera de UnrealIRCd
OS Credential DumpingT1003.008Lectura de /etc/shadow

Notas de detección y defensa

  • Esta puerta trasera existía debido a una distribución de software comprometida, no a un fallo de diseño en UnrealIRCd en sí. Es un fuerte ejemplo de por qué verificar la integridad de los paquetes (sumas de verificación, versiones firmadas) importa.
  • Una shell generada desde un proceso de demonio IRC es una relación de procesos padre-hijo inusual que el monitoreo basado en host debería señalar.
  • Cualquier acceso de lectura a /etc/shadow por parte de un proceso que no sea propiedad de root o una sesión inesperada debería activar una alerta en un entorno configurado correctamente.

Lecciones aprendidas

La detección de versiones de Nmap hizo el trabajo pesado aquí. Reconocer UnrealIRCd 3.2.8.1 como una versión específica y conocida como vulnerable es lo que convirtió un resultado de escaneo genérico en un hallazgo real. Esa es la misma habilidad que utiliza un analista de vulnerabilidades o un analista de SOC al clasificar la salida de un escaneo contra una base de datos de CVE.

Limitaciones

Metasploitable2 no tiene parches ni endurecimiento aplicados por diseño. Esto demuestra la mecánica de explotación, no lo que se necesita para comprometer un sistema de producción mantenido y monitoreado.

Capturas de pantalla

  • Descubrimiento de hosts con Nmap
  • Escaneo de servicios/versiones mostrando UnrealIRCd
  • Configuración del exploit
  • Shell exitosa con salida de whoami
  • Una vista recortada/redactada de la exploración del sistema de archivos (no incluir el volcado completo de hashes de /etc/shadow)
Descargar herramienta