Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2010-2075-analysis — CVE-2010-2075 के लिए तकनीकी लेख और पैनेट्रेशन टेस्टिंग रिपोर्ट, UnrealIRCd बैकडोर शोषण और उपचार का प्रदर्शन करने वाला। | Kitploit
उपकरण/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूललैब और अभ्यास
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

CVE-2010-2075 के लिए तकनीकी लेख और पैनेट्रेशन टेस्टिंग रिपोर्ट, UnrealIRCd बैकडोर शोषण और उपचार का प्रदर्शन करने वाला।

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2010-2075 – UnrealIRCd बैकडोर रिमोट कोड निष्पादन

अवलोकन

यह रिपॉजिटरी CVE-2010-2075 के विश्लेषण और शोषण का दस्तावेजीकरण करती है, जो UnrealIRCd 3.2.8.1 को प्रभावित करने वाली एक बैकडोर भेद्यता है।

इस भेद्यता को नियंत्रित प्रयोगशाला वातावरण में मेटास्प्लॉइटेबल 2 को लक्ष्य मशीन और पैरट OS को आक्रमण प्रणाली के रूप में उपयोग करके पुन: प्रस्तुत किया गया था। उद्देश्य था: कमजोर सेवा की पहचान करना, बैकडोर की उपस्थिति की पुष्टि करना, और सफल शोषण के प्रभाव को प्रदर्शित करना।

भेद्यता विवरण

फील्डमान
CVE पहचानकर्ताCVE-2010-2075
सॉफ्टवेयरUnrealIRCd 3.2.8.1
सेवा पोर्ट6667/TCP
भेद्यता प्रकारबैकडोर रिमोट कोड निष्पादन
गंभीरताउच्च
लक्ष्य प्लेटफॉर्मMetasploitable 2

प्रयोगशाला वातावरण

  • हमलावर मशीन: Parrot OS
  • लक्ष्य मशीन: Metasploitable 2
  • लक्ष्य IP: 192.168.56.101
  • नेटवर्क: पृथक आभासी प्रयोगशाला

खोज प्रक्रिया

मूल्यांकन की शुरुआत लक्ष्य प्रणाली पर सक्रिय सेवाओं की पहचान करने के लिए नेटवर्क टोही से हुई।

सेवा गणना से पता चला कि UnrealIRCd पोर्ट 6667 पर सुन रहा था। आगे की जांच ने CVE-2010-2075 से संबंधित कमजोर UnrealIRCd 3.2.8.1 संस्करण की उपस्थिति की पुष्टि की।

शोषण सारांश

कमजोर सेवा की पुष्टि करने के बाद, भेद्यता को मान्य करने के लिए संबंधित शोषण मॉड्यूल का उपयोग किया गया।

सफल शोषण के परिणामस्वरूप लक्ष्य मशीन पर दूरस्थ कमांड निष्पादन हुआ, जिसने प्रभावित सेवा का पूर्ण समझौता प्रदर्शित किया।

प्रभाव

एक सफल हमलावर निम्न कार्य कर सकता है:

  • दूरस्थ रूप से मनमानी कमांड निष्पादित करना
  • सिस्टम पर अनधिकृत पहुंच प्राप्त करना
  • संवेदनशील फ़ाइलों को पढ़ना और संशोधित करना
  • मैलवेयर या स्थायी बैकडोर स्थापित करना
  • संभावित रूप से नेटवर्क के भीतर अन्य सिस्टमों पर पैठ बनाना

निवारण

  • UnrealIRCd को पैच किए गए संस्करण में अपग्रेड करें।
  • समझौता किए गए इंस्टॉलेशन को हटाएं।
  • फ़ायरवॉल नियमों का उपयोग करके पहुंच को प्रतिबंधित करें।
  • अनावश्यक IRC सेवाओं को अक्षम करें।
  • नियमित भेद्यता मूल्यांकन करें।

पूर्ण रिपोर्ट

पूर्ण तकनीकी रिपोर्ट, स्क्रीनशॉट, साक्ष्य और परीक्षण पद्धति यहां पाई जा सकती है:

📄 CVE-2010-2075.pdf

अस्वीकरण

यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में संचालित की गई थी।

टूल डाउनलोड करें