
Reconnaissance e sfruttamento end-to-end di una backdoor nota (CVE-2010-2075) su Metasploitable2 utilizzando Nmap e Metasploit.
Metasploitable2 è una macchina virtuale intenzionalmente vulnerabile, pubblicata appositamente per la formazione e la pratica sulla sicurezza. Questo progetto è stato realizzato interamente all'interno di un laboratorio virtuale isolato di mia proprietà e sotto il mio controllo, esclusivamente per scopi educativi.
Questo progetto documenta una catena di attacco completa contro Metasploitable2: scoprire l'host sulla rete, effettuare il fingerprinting dei suoi servizi, identificare una backdoor nota in UnrealIRCd e sfruttarla per ottenere l'accesso alla shell.
Esercitarsi e documentare il flusso di lavoro standard dalla ricognizione allo sfruttamento: trovare il target, enumerare i suoi servizi, identificare una vulnerabilità sfruttabile, sfruttarla e confermare il livello di accesso ottenuto.
nmap -sn 192.168.245.0/24 per scoprire gli host attivi sulla sottorete.nmap -sT -A <target-ip> per effettuare il fingerprinting del sistema operativo e ottenere informazioni dettagliate
sull'host.ping.nmap -sV <target-ip> per enumerare le porte aperte e le versioni
dei servizi, il che ha rivelato UnrealIRCd in esecuzione sulla porta 6667.unix/irc/unreal_ircd_3281_backdoor, un exploit noto
per una backdoor inserita in UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami, che ha restituito root.ls -l, cd /etc) e letto /etc/shadow per
confermare il livello di accesso ottenuto.| Tecnica | ID | Descrizione |
|---|---|---|
| Network Service Discovery | T1046 | Scansione host e servizi con Nmap |
| Exploit Public-Facing Application | T1190 | Sfruttamento della backdoor di UnrealIRCd |
| OS Credential Dumping | T1003.008 | Lettura di /etc/shadow |
/etc/shadow da parte di un processo non di proprietà di root o di una
sessione inaspettata dovrebbe attivare un avviso in un ambiente
configurato correttamente.Il rilevamento delle versioni di Nmap ha fatto il lavoro pesante qui. Riconoscere UnrealIRCd 3.2.8.1 come una versione specifica e nota come vulnerabile è ciò che ha trasformato un risultato di scansione generico in una vera e propria scoperta. È la stessa competenza che un analista di vulnerabilità o un analista SOC utilizza quando valuta l'output di una scansione rispetto a un database di CVE.
Metasploitable2 non ha patch o hardening applicati per progettazione. Questo dimostra la meccanica dello sfruttamento, non ciò che serve per compromettere un sistema di produzione mantenuto e monitorato.
whoami/etc/shadow)