
CVE-2010-2075에 대한 기술 문서 및 침투 테스트 보고서로, UnrealIRCd 백도어 익스플로잇 및 대응 방안을 시연합니다.
이 저장소는 UnrealIRCd 3.2.8.1에 영향을 미치는 백도어 취약점인 CVE-2010-2075의 분석 및 익스플로잇을 문서화합니다.
취약점은 대상 머신으로 Metasploitable 2를, 공격 시스템으로 Parrot OS를 사용하여 통제된 실험실 환경에서 재현되었습니다. 목표는 취약한 서비스를 식별하고, 백도어의 존재를 확인하며, 성공적인 익스플로잇의 영향을 입증하는 것이었습니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2010-2075 |
| 소프트웨어 | UnrealIRCd 3.2.8.1 |
| 서비스 포트 | 6667/TCP |
| 취약점 유형 | 백도어 원격 코드 실행 |
| 심각도 | 높음 |
| 대상 플랫폼 | Metasploitable 2 |
평가는 대상 시스템에서 실행 중인 활성 서비스를 식별하기 위한 네트워크 정찰로 시작되었습니다.
서비스 열거 결과 UnrealIRCd가 포트 6667에서 수신 대기 중인 것으로 나타났습니다. 추가 조사를 통해 CVE-2010-2075와 관련된 취약한 UnrealIRCd 3.2.8.1 버전의 존재가 확인되었습니다.
취약한 서비스를 확인한 후, 해당 익스플로잇 모듈을 사용하여 취약점을 검증했습니다.
성공적인 익스플로잇으로 대상 머신에서 원격 명령 실행이 가능해졌으며, 영향을 받은 서비스의 완전한 침해를 입증했습니다.
성공적인 공격자는 다음을 수행할 수 있습니다:
전체 기술 보고서, 스크린샷, 증거 및 테스트 방법론은 다음에서 확인할 수 있습니다:
이 프로젝트는 교육적이고 승인된 보안 연구 목적으로만 격리된 실험실 환경에서 수행되었습니다.