Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2010-2075-analysis — CVE-2010-2075 の技術解説およびペネトレーションテストレポート。UnrealIRCd バックドアの悪用とその修復方法を実証しています。 | Kitploit
ツール/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
脆弱性分析エクスプロイトペネトレーションテスト学習と教育リモートアクセスツールラボと実践
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

CVE-2010-2075 の技術解説およびペネトレーションテストレポート。UnrealIRCd バックドアの悪用とその修復方法を実証しています。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2010-2075 – UnrealIRCd バックドア リモートコード実行

概要

このリポジトリは、UnrealIRCd 3.2.8.1 に影響するバックドア脆弱性である CVE-2010-2075 の分析と悪用に関する文書です。

この脆弱性は、標的マシンとして Metasploitable 2、攻撃システムとして Parrot OS を使用し、管理された実験環境で再現されました。目的は、脆弱なサービスを特定し、バックドアの存在を確認し、悪用に成功した場合の影響を実証することでした。

脆弱性の詳細

フィールド値
CVE IDCVE-2010-2075
ソフトウェアUnrealIRCd 3.2.8.1
サービスポート6667/TCP
脆弱性の種類バックドア リモートコード実行
深刻度高
対象プラットフォームMetasploitable 2

実験環境

  • 攻撃マシン: Parrot OS
  • 標的マシン: Metasploitable 2
  • 標的 IP: 192.168.56.101
  • ネットワーク: 隔離された仮想ラボ

発見プロセス

評価は、標的システム上で稼働中のアクティブなサービスを特定するためのネットワーク偵察から始まりました。

サービス列挙により、UnrealIRCd がポート 6667 で待ち受けていることが明らかになりました。さらなる調査により、CVE-2010-2075 に関連する脆弱なバージョンの UnrealIRCd 3.2.8.1 が存在することが確認されました。

悪用の要約

脆弱なサービスを確認した後、対応するエクスプロイトモジュールを使用して脆弱性を検証しました。

悪用に成功すると、標的マシン上でリモートコード実行が可能になり、影響を受けるサービスの完全な侵害が実証されました。

影響

攻撃者が成功した場合、以下のことが可能になります:

  • 任意のコマンドをリモートで実行する
  • システムへの不正アクセスを取得する
  • 機密ファイルを読み取り・変更する
  • マルウェアや永続的なバックドアをインストールする
  • ネットワーク内の他のシステムへ横移動する可能性がある

対策

  • UnrealIRCd をパッチ適用済みのバージョンにアップグレードする。
  • 侵害されたインストールを削除する。
  • ファイアウォールルールでアクセスを制限する。
  • 不要な IRC サービスを無効化する。
  • 定期的に脆弱性評価を実施する。

完全なレポート

完全な技術レポート、スクリーンショット、証拠、およびテスト方法は以下にあります:

📄 CVE-2010-2075.pdf

免責事項

このプロジェクトは、教育目的および許可されたセキュリティ研究のみを目的として、隔離された実験環境で実施されました。

ツールをダウンロード