Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
unrealircd-backdoor-pentest-report — Relatório de laboratório de PenTest controlado para backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) no Metasploitable3 com etapas de remediação. | Kitploit
Ferramentas/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

Relatório de laboratório de PenTest controlado para backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) no Metasploitable3 com etapas de remediação.

Ver Repositório
15há 1 mêsAinda não revisado
Compartilhar

🛡️ Teste de Penetração do Backdoor do UnrealIRCd

Um projeto controlado de teste de penetração focado em identificar, explorar e corrigir o backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) em um ambiente de treinamento isolado.

Aviso: Este projeto foi conduzido estritamente para fins educacionais e de testes de segurança autorizados contra um ambiente de laboratório deliberadamente vulnerável. Nenhum sistema não autorizado foi alvo.


📌 Visão Geral do Projeto

Este projeto demonstra um fluxo de trabalho completo de avaliação de vulnerabilidades e exploração contra um serviço UnrealIRCd 3.2.8.1 vulnerável.

A avaliação abrange:

  • Descoberta e enumeração de serviços
  • Identificação de um serviço UnrealIRCd vulnerável
  • Validação do serviço IRC exposto
  • Exploração controlada usando Metasploit
  • Coleta de evidências
  • Remediação e endurecimento de segurança
  • Documentação técnica do teste de penetração

Alvo

ItemDetalhes
AlvoAmbiente de Laboratório Metasploitable
IP do Alvo10.10.10.13
Serviço VulnerávelUnrealIRCd
Versão3.2.8.1
ProtocoloIRC
Porta6667/TCP
VulnerabilidadeBackdoor do UnrealIRCd
CVECVE-2010-2075
SeveridadeCrítica

De acordo com o Banco de Dados Nacional de Vulnerabilidades do NIST, as distribuições afetadas do UnrealIRCd 3.2.8.1 continham uma modificação introduzida externamente que poderia permitir que atacantes remotos executassem comandos arbitrários.


🎯 Objetivos

Os principais objetivos desta avaliação foram:

  1. Identificar serviços expostos no alvo.
  2. Determinar se o serviço UnrealIRCd estava vulnerável.
  3. Validar a vulnerabilidade por meio de exploração controlada.
  4. Avaliar o impacto potencial de uma exploração bem-sucedida.
  5. Documentar as evidências técnicas.
  6. Aplicar as medidas de remediação adequadas.
  7. Verificar se o serviço vulnerável foi protegido ou desativado.

🧰 Ferramentas Utilizadas

FerramentaFinalidade
NmapVarredura de portas e enumeração de serviços
NetcatTeste de conectividade do serviço TCP
Metasploit FrameworkExploração controlada
Linux CLIVerificação e endurecimento do sistema
UFWConfiguração de firewall
PythonTarefas complementares de segurança/testes

🔎 Metodologia

A avaliação seguiu um fluxo de trabalho simplificado de teste de penetração:

Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 Descoberta de Serviços

A primeira etapa foi identificar os serviços expostos no host alvo.

A avaliação identificou um serviço IRC escutando em:

TCP/6667

O serviço foi associado ao UnrealIRCd 3.2.8.1, uma versão conhecida por ser afetada pela vulnerabilidade de backdoor.

Evidências

Varredura de Portas

Figura 1 — Enumeração de portas e serviços

A descoberta da porta TCP/6667 forneceu a indicação inicial de que um serviço IRC estava exposto e exigia investigação adicional.


2. 🚨 Identificação de Vulnerabilidade

A versão do UnrealIRCd identificada foi associada ao CVE-2010-2075.

A vulnerabilidade não é simplesmente um bug de software convencional. O pacote afetado continha uma modificação/backdoor maliciosa que permitia a execução remota de comandos. O NVD descreve o problema como um Cavalo de Troia introduzido externamente na macro DEBUG3_DOLOG_SYSTEM.

A documentação do Metasploit da Rapid7 identifica o módulo correspondente como:

exploit/unix/irc/unreal_ircd_3281_backdoor

e o descreve como a exploração do backdoor malicioso presente nos arquivos afetados do UnrealIRCd 3.2.8.1.


3. 💥 Exploração Controlada

A vulnerabilidade foi validada no ambiente de laboratório isolado usando o Metasploit Framework.

Exemplo de fluxo de exploração:

msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

O objetivo desta etapa foi verificar se o serviço exposto poderia ser abusado para obter execução remota de comandos.

A Rapid7 documenta este módulo do Metasploit especificamente para o backdoor do UnrealIRCd 3.2.8.1.

Evidências

Evidência de Exploração

Figura 2 — Evidência da exploração controlada

As evidências demonstram o estágio de exploração realizado contra o alvo de laboratório autorizado.


4. ⚠️ Impacto de Segurança

A exploração bem-sucedida do backdoor pode fornecer a um atacante a capacidade de executar comandos remotamente no contexto de segurança do processo do UnrealIRCd afetado.

Os privilégios exatos obtidos dependem da conta sob a qual o daemon IRC está sendo executado.

O impacto potencial inclui:

  • Execução não autorizada de comandos
  • Comprometimento inicial do sistema
  • Acesso a arquivos disponíveis para a conta comprometida
  • Enumeração local adicional
  • Possível escalonamento de privilégios
  • Possível persistência
  • Possível movimento lateral se existirem outras fraquezas

Importante: O impacto potencial não deve ser interpretado como evidência de que todas as ações listadas foram realizadas durante esta avaliação.

A documentação do Nmap para o backdoor do UnrealIRCd confirma que a vulnerabilidade pode ser usada para executar comandos arbitrários no sistema remoto.


5. 🛠️ Remediação

A instalação vulnerável do UnrealIRCd não deve permanecer exposta em um ambiente de produção.

As ações de remediação recomendadas incluem:

Ações Imediatas

  1. Remover o pacote UnrealIRCd comprometido/com backdoor.
  2. Substituí-lo por uma versão confiável e verificada de uma fonte legítima.
  3. Desativar o serviço IRC se não for necessário.
  4. Restringir o acesso aos serviços IRC usando regras de firewall ou ACLs de rede.
  5. Revisar o sistema em busca de indicadores de comprometimento.
  6. Revisar logs de autenticação e do sistema.
  7. Rotacionar credenciais potencialmente expostas se houver suspeita de comprometimento.

Endurecimento de Rede

Se o IRC não for necessário:

sudo ufw deny 6667/tcp

Se o serviço for necessário, o acesso deve ser restrito a redes confiáveis em vez de ser amplamente exposto.

Endurecimento do Serviço

A abordagem preferida é remover o software vulnerável e implantar uma versão suportada e confiável, em vez de tentar depender apenas da filtragem de rede.


6. ✅ Evidências de Remediação

O estágio de remediação foi documentado após a aplicação dos controles de segurança apropriados.

Evidência de Remediação

Figura 3 — Evidência de remediação / endurecimento

As evidências de remediação devem demonstrar o estado do serviço e/ou da configuração do firewall após a aplicação das ações corretivas.


📊 Avaliação de Riscos

CategoriaAvaliação
VulnerabilidadeBackdoor do UnrealIRCd 3.2.8.1
CVECVE-2010-2075
Vetor de AtaqueRede
Autenticação NecessáriaNenhuma autenticação necessária para acionar o backdoor
Interação do UsuárioNão necessária
ImpactoExecução remota de comandos
SeveridadeCrítica
Baixar ferramenta