
CVE-2010-2075 の技術解説およびペネトレーションテストレポート。UnrealIRCd バックドアの悪用とその修復方法を実証しています。
このリポジトリは、UnrealIRCd 3.2.8.1 に影響するバックドア脆弱性である CVE-2010-2075 の分析と悪用に関する文書です。
この脆弱性は、標的マシンとして Metasploitable 2、攻撃システムとして Parrot OS を使用し、管理された実験環境で再現されました。目的は、脆弱なサービスを特定し、バックドアの存在を確認し、悪用に成功した場合の影響を実証することでした。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2010-2075 |
| ソフトウェア | UnrealIRCd 3.2.8.1 |
| サービスポート | 6667/TCP |
| 脆弱性の種類 | バックドア リモートコード実行 |
| 深刻度 | 高 |
| 対象プラットフォーム | Metasploitable 2 |
評価は、標的システム上で稼働中のアクティブなサービスを特定するためのネットワーク偵察から始まりました。
サービス列挙により、UnrealIRCd がポート 6667 で待ち受けていることが明らかになりました。さらなる調査により、CVE-2010-2075 に関連する脆弱なバージョンの UnrealIRCd 3.2.8.1 が存在することが確認されました。
脆弱なサービスを確認した後、対応するエクスプロイトモジュールを使用して脆弱性を検証しました。
悪用に成功すると、標的マシン上でリモートコード実行が可能になり、影響を受けるサービスの完全な侵害が実証されました。
攻撃者が成功した場合、以下のことが可能になります:
完全な技術レポート、スクリーンショット、証拠、およびテスト方法は以下にあります:
このプロジェクトは、教育目的および許可されたセキュリティ研究のみを目的として、隔離された実験環境で実施されました。