
Analisi tecnica e report di penetration testing per CVE-2010-2075, che dimostrano lo sfruttamento della backdoor di UnrealIRCd e la relativa mitigazione.
Questo repository documenta l'analisi e lo sfruttamento di CVE-2010-2075, una vulnerabilità backdoor che interessa UnrealIRCd 3.2.8.1.
La vulnerabilità è stata riprodotta in un ambiente di laboratorio controllato utilizzando Metasploitable 2 come macchina target e Parrot OS come sistema attaccante. L'obiettivo era identificare il servizio vulnerabile, verificare la presenza della backdoor e dimostrare l'impatto di uno sfruttamento riuscito.
| Campo | Valore |
|---|---|
| ID CVE | CVE-2010-2075 |
| Software | UnrealIRCd 3.2.8.1 |
| Porta del Servizio | 6667/TCP |
| Tipo di Vulnerabilità | Backdoor Esecuzione Remota di Codice |
| Gravità | Alta |
| Piattaforma Target | Metasploitable 2 |
La valutazione è iniziata con una ricognizione di rete per identificare i servizi attivi in esecuzione sul sistema target.
L'enumerazione dei servizi ha rivelato che UnrealIRCd era in ascolto sulla porta 6667. Ulteriori indagini hanno confermato la presenza della versione vulnerabile UnrealIRCd 3.2.8.1 associata a CVE-2010-2075.
Dopo aver confermato il servizio vulnerabile, è stato utilizzato il modulo exploit corrispondente per validare la vulnerabilità.
Lo sfruttamento riuscito ha portato all'esecuzione remota di comandi sulla macchina target, dimostrando la compromissione totale del servizio interessato.
Un attaccante può:
Il rapporto tecnico completo, gli screenshot, le evidenze e la metodologia di test sono disponibili in:
Questo progetto è stato condotto in un ambiente di laboratorio isolato esclusivamente per scopi educativi e di ricerca sulla sicurezza autorizzata.