
Analyse technique et rapport de test d'intrusion pour CVE-2010-2075, démontrant l'exploitation de la backdoor UnrealIRCd et les mesures de remédiation.
Ce dépôt documente l'analyse et l'exploitation de CVE-2010-2075, une vulnérabilité de type porte dérobée affectant UnrealIRCd 3.2.8.1.
La vulnérabilité a été reproduite dans un environnement de laboratoire contrôlé en utilisant Metasploitable 2 comme machine cible et Parrot OS comme système attaquant. L'objectif était d'identifier le service vulnérable, de vérifier la présence de la porte dérobée et de démontrer l'impact d'une exploitation réussie.
| Champ | Valeur |
|---|---|
| ID CVE | CVE-2010-2075 |
| Logiciel | UnrealIRCd 3.2.8.1 |
| Port du service | 6667/TCP |
| Type de vulnérabilité | Exécution de code à distance par porte dérobée |
| Sévérité | Élevée |
| Plateforme cible | Metasploitable 2 |
L'évaluation a commencé par une reconnaissance réseau afin d'identifier les services actifs exécutés sur le système cible.
L'énumération des services a révélé qu'UnrealIRCd écoutait sur le port 6667. Des investigations plus approfondies ont confirmé la présence de la version vulnérable d'UnrealIRCd 3.2.8.1 associée à CVE-2010-2075.
Après confirmation du service vulnérable, le module d'exploitation correspondant a été utilisé pour valider la vulnérabilité.
L'exploitation réussie a permis l'exécution de commandes à distance sur la machine cible, démontrant la compromission totale du service affecté.
Un attaquant qui réussit peut :
Le rapport technique complet, les captures d'écran, les preuves et la méthodologie de test sont disponibles dans :
Ce projet a été mené dans un environnement de laboratoire isolé, à des fins exclusivement éducatives et de recherche en sécurité autorisée.