Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2010-2075-analysis — Analyse technique et rapport de test d'intrusion pour CVE-2010-2075, démontrant l'exploitation de la backdoor UnrealIRCd et les mesures de remédiation. | Kitploit
Outils/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceLabs et Pratique
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

Analyse technique et rapport de test d'intrusion pour CVE-2010-2075, démontrant l'exploitation de la backdoor UnrealIRCd et les mesures de remédiation.

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2010-2075 – Exécution de code à distance par porte dérobée sur UnrealIRCd

Aperçu

Ce dépôt documente l'analyse et l'exploitation de CVE-2010-2075, une vulnérabilité de type porte dérobée affectant UnrealIRCd 3.2.8.1.

La vulnérabilité a été reproduite dans un environnement de laboratoire contrôlé en utilisant Metasploitable 2 comme machine cible et Parrot OS comme système attaquant. L'objectif était d'identifier le service vulnérable, de vérifier la présence de la porte dérobée et de démontrer l'impact d'une exploitation réussie.

Détails de la vulnérabilité

ChampValeur
ID CVECVE-2010-2075
LogicielUnrealIRCd 3.2.8.1
Port du service6667/TCP
Type de vulnérabilitéExécution de code à distance par porte dérobée
SévéritéÉlevée
Plateforme cibleMetasploitable 2

Environnement de laboratoire

  • Machine attaquante : Parrot OS
  • Machine cible : Metasploitable 2
  • IP cible : 192.168.56.101
  • Réseau : Laboratoire virtuel isolé

Processus de découverte

L'évaluation a commencé par une reconnaissance réseau afin d'identifier les services actifs exécutés sur le système cible.

L'énumération des services a révélé qu'UnrealIRCd écoutait sur le port 6667. Des investigations plus approfondies ont confirmé la présence de la version vulnérable d'UnrealIRCd 3.2.8.1 associée à CVE-2010-2075.

Résumé de l'exploitation

Après confirmation du service vulnérable, le module d'exploitation correspondant a été utilisé pour valider la vulnérabilité.

L'exploitation réussie a permis l'exécution de commandes à distance sur la machine cible, démontrant la compromission totale du service affecté.

Impact

Un attaquant qui réussit peut :

  • Exécuter des commandes arbitraires à distance
  • Obtenir un accès non autorisé au système
  • Lire et modifier des fichiers sensibles
  • Installer des logiciels malveillants ou des portes dérobées persistantes
  • Potentiellement pivoter vers d'autres systèmes du réseau

Remédiation

  • Mettre à niveau UnrealIRCd vers une version corrigée.
  • Supprimer les installations compromises.
  • Restreindre l'accès à l'aide de règles de pare-feu.
  • Désactiver les services IRC inutiles.
  • Effectuer des évaluations de vulnérabilités régulières.

Rapport complet

Le rapport technique complet, les captures d'écran, les preuves et la méthodologie de test sont disponibles dans :

📄 CVE-2010-2075.pdf

Avertissement

Ce projet a été mené dans un environnement de laboratoire isolé, à des fins exclusivement éducatives et de recherche en sécurité autorisée.

Télécharger l’outil