
Relatório técnico e de teste de penetração para CVE-2010-2075, demonstrando exploração e remediação de backdoor no UnrealIRCd.
Este repositório documenta a análise e exploração da CVE-2010-2075, uma vulnerabilidade de backdoor que afeta o UnrealIRCd 3.2.8.1.
A vulnerabilidade foi reproduzida em um ambiente de laboratório controlado usando Metasploitable 2 como máquina alvo e Parrot OS como sistema atacante. O objetivo era identificar o serviço vulnerável, verificar a presença do backdoor e demonstrar o impacto de uma exploração bem-sucedida.
| Campo | Valor |
|---|---|
| ID CVE | CVE-2010-2075 |
| Software | UnrealIRCd 3.2.8.1 |
| Porta do Serviço | 6667/TCP |
| Tipo de Vulnerabilidade | Backdoor de Execução Remota de Código |
| Severidade | Alta |
| Plataforma Alvo | Metasploitable 2 |
A avaliação começou com o reconhecimento de rede para identificar serviços ativos em execução no sistema alvo.
A enumeração de serviços revelou que o UnrealIRCd estava escutando na porta 6667. Uma investigação adicional confirmou a presença da versão vulnerável UnrealIRCd 3.2.8.1 associada à CVE-2010-2075.
Após confirmar o serviço vulnerável, o módulo de exploit correspondente foi usado para validar a vulnerabilidade.
A exploração bem-sucedida resultou na execução remota de comandos na máquina alvo, demonstrando o comprometimento completo do serviço afetado.
Um atacante bem-sucedido pode:
O relatório técnico completo, capturas de tela, evidências e metodologia de teste podem ser encontrados em:
Este projeto foi conduzido em um ambiente de laboratório isolado apenas para fins educacionais e de pesquisa de segurança autorizada.