Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation — Reconnaissance e sfruttamento end-to-end di una backdoor nota (CVE-2010-2075) su Metasploitable2 utilizzando Nmap e Metasploit. | Kitploit
Strumenti/GitHubGitHub/rhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation
RicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàExploitRaccolta InformazioniCTFPenetration TestingApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Lab e Pratica
GitHubrhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation

Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation

Reconnaissance e sfruttamento end-to-end di una backdoor nota (CVE-2010-2075) su Metasploitable2 utilizzando Nmap e Metasploit.

Vedi Repository
6h 52m faNon ancora revisionato
Condividi

Metasploitable2: Ricognizione e sfruttamento della backdoor di UnrealIRCd

Disclaimer

Metasploitable2 è una macchina virtuale intenzionalmente vulnerabile, pubblicata appositamente per la formazione e la pratica sulla sicurezza. Questo progetto è stato realizzato interamente all'interno di un laboratorio virtuale isolato di mia proprietà e sotto il mio controllo, esclusivamente per scopi educativi.

Panoramica

Questo progetto documenta una catena di attacco completa contro Metasploitable2: scoprire l'host sulla rete, effettuare il fingerprinting dei suoi servizi, identificare una backdoor nota in UnrealIRCd e sfruttarla per ottenere l'accesso alla shell.

Obiettivo

Esercitarsi e documentare il flusso di lavoro standard dalla ricognizione allo sfruttamento: trovare il target, enumerare i suoi servizi, identificare una vulnerabilità sfruttabile, sfruttarla e confermare il livello di accesso ottenuto.

Ambiente di laboratorio

  • Attaccante: Linux (Kali), Nmap, Metasploit Framework
  • Target: Metasploitable2 (basato su Ubuntu, intenzionalmente vulnerabile)
  • Rete: Sottorete privata e isolata (192.168.245.0/24)

Strumenti utilizzati

  • Nmap
  • Metasploit Framework (msfconsole)
  • Modulo exploit unix/irc/unreal_ircd_3281_backdoor

Metodologia

  1. Eseguito nmap -sn 192.168.245.0/24 per scoprire gli host attivi sulla sottorete.
  2. Eseguito nmap -sT -A <target-ip> per effettuare il fingerprinting del sistema operativo e ottenere informazioni dettagliate sull'host.
  3. Confermata la connettività con ping.
  4. Eseguito nmap -sV <target-ip> per enumerare le porte aperte e le versioni dei servizi, il che ha rivelato UnrealIRCd in esecuzione sulla porta 6667.
  5. In Metasploit, selezionato unix/irc/unreal_ircd_3281_backdoor, un exploit noto per una backdoor inserita in UnrealIRCd 3.2.8.1 (CVE-2010-2075).
  6. Configurato il payload, RHOSTS e LHOST, quindi eseguito l'exploit.
  7. Confermato l'accesso alla shell con whoami, che ha restituito root.
  8. Esplorato il filesystem (ls -l, cd /etc) e letto /etc/shadow per confermare il livello di accesso ottenuto.

Risultati

  • Nmap ha identificato il target e i suoi servizi aperti, incluso UnrealIRCd sulla porta 6667.
  • L'exploit della backdoor è riuscito al primo tentativo e ha restituito una shell con privilegi di root, senza necessità di una separata escalation di privilegi.
  • Il file shadow era leggibile, confermando l'accesso completo al filesystem a livello di sistema operativo.

Mappatura MITRE ATT&CK

TecnicaIDDescrizione
Network Service DiscoveryT1046Scansione host e servizi con Nmap
Exploit Public-Facing ApplicationT1190Sfruttamento della backdoor di UnrealIRCd
OS Credential DumpingT1003.008Lettura di /etc/shadow

Note su rilevamento e difesa

  • Questa backdoor esisteva a causa di una distribuzione software compromessa, non per un difetto di progettazione di UnrealIRCd stesso. È un forte esempio di perché verificare l'integrità dei pacchetti (checksum, release firmate) sia importante.
  • Una shell generata da un processo demone IRC è un'insolita relazione processo padre-figlio che il monitoraggio basato su host dovrebbe segnalare.
  • Qualsiasi accesso in lettura a /etc/shadow da parte di un processo non di proprietà di root o di una sessione inaspettata dovrebbe attivare un avviso in un ambiente configurato correttamente.

Lezioni apprese

Il rilevamento delle versioni di Nmap ha fatto il lavoro pesante qui. Riconoscere UnrealIRCd 3.2.8.1 come una versione specifica e nota come vulnerabile è ciò che ha trasformato un risultato di scansione generico in una vera e propria scoperta. È la stessa competenza che un analista di vulnerabilità o un analista SOC utilizza quando valuta l'output di una scansione rispetto a un database di CVE.

Limitazioni

Metasploitable2 non ha patch o hardening applicati per progettazione. Questo dimostra la meccanica dello sfruttamento, non ciò che serve per compromettere un sistema di produzione mantenuto e monitorato.

Screenshot

  • Scoperta host con Nmap
  • Scansione servizi/versioni che mostra UnrealIRCd
  • Configurazione dell'exploit
  • Shell ottenuta con successo con output di whoami
  • Una vista ritagliata/redatta dell'esplorazione del filesystem (non includere il dump completo degli hash di /etc/shadow)
Scarica lo strumento