
CVE-2010-2075 के लिए तकनीकी लेख और पैनेट्रेशन टेस्टिंग रिपोर्ट, UnrealIRCd बैकडोर शोषण और उपचार का प्रदर्शन करने वाला।
यह रिपॉजिटरी CVE-2010-2075 के विश्लेषण और शोषण का दस्तावेजीकरण करती है, जो UnrealIRCd 3.2.8.1 को प्रभावित करने वाली एक बैकडोर भेद्यता है।
इस भेद्यता को नियंत्रित प्रयोगशाला वातावरण में मेटास्प्लॉइटेबल 2 को लक्ष्य मशीन और पैरट OS को आक्रमण प्रणाली के रूप में उपयोग करके पुन: प्रस्तुत किया गया था। उद्देश्य था: कमजोर सेवा की पहचान करना, बैकडोर की उपस्थिति की पुष्टि करना, और सफल शोषण के प्रभाव को प्रदर्शित करना।
| फील्ड | मान |
|---|
| CVE पहचानकर्ता | CVE-2010-2075 |
| सॉफ्टवेयर | UnrealIRCd 3.2.8.1 |
| सेवा पोर्ट | 6667/TCP |
| भेद्यता प्रकार | बैकडोर रिमोट कोड निष्पादन |
| गंभीरता | उच्च |
| लक्ष्य प्लेटफॉर्म | Metasploitable 2 |
मूल्यांकन की शुरुआत लक्ष्य प्रणाली पर सक्रिय सेवाओं की पहचान करने के लिए नेटवर्क टोही से हुई।
सेवा गणना से पता चला कि UnrealIRCd पोर्ट 6667 पर सुन रहा था। आगे की जांच ने CVE-2010-2075 से संबंधित कमजोर UnrealIRCd 3.2.8.1 संस्करण की उपस्थिति की पुष्टि की।
कमजोर सेवा की पुष्टि करने के बाद, भेद्यता को मान्य करने के लिए संबंधित शोषण मॉड्यूल का उपयोग किया गया।
सफल शोषण के परिणामस्वरूप लक्ष्य मशीन पर दूरस्थ कमांड निष्पादन हुआ, जिसने प्रभावित सेवा का पूर्ण समझौता प्रदर्शित किया।
एक सफल हमलावर निम्न कार्य कर सकता है:
पूर्ण तकनीकी रिपोर्ट, स्क्रीनशॉट, साक्ष्य और परीक्षण पद्धति यहां पाई जा सकती है:
यह परियोजना केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में संचालित की गई थी।