Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation — Reconhecimento e exploração ponta a ponta de um backdoor conhecido (CVE-2010-2075) no Metasploitable2 usando Nmap e Metasploit. | Kitploit
Ferramentas/GitHubGitHub/rhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation
ReconhecimentoMapeamento de RedeEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesCTFTestes de PenetraçãoAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Labs e Prática
GitHubrhimavanth32-max/metasploitable2-reconnaissance-and-unrealircd-backdoor-exploitation

Metasploitable2-Reconnaissance-and-UnrealIRCd-Backdoor-Exploitation

Reconhecimento e exploração ponta a ponta de um backdoor conhecido (CVE-2010-2075) no Metasploitable2 usando Nmap e Metasploit.

Ver Repositório
há 6h 52mAinda não revisado
Compartilhar

Metasploitable2: Reconhecimento e Exploração de Backdoor no UnrealIRCd

Aviso Legal

O Metasploitable2 é uma máquina virtual intencionalmente vulnerável, publicada especificamente para treinamento e prática em segurança. Este projeto foi realizado inteiramente dentro de um laboratório virtual isolado que eu possuo e controlo, apenas para fins educacionais.

Visão Geral

Este projeto documenta uma cadeia de ataque completa contra o Metasploitable2: descobrir o host na rede, identificar seus serviços, identificar um backdoor conhecido no UnrealIRCd e explorá-lo para obter acesso a um shell.

Objetivo

Praticar e documentar o fluxo de trabalho padrão de reconhecimento até exploração: encontrar o alvo, enumerar seus serviços, identificar uma vulnerabilidade explorável, explorá-la e confirmar o nível de acesso obtido.

Ambiente do Laboratório

  • Atacante: Linux (Kali), Nmap, Metasploit Framework
  • Alvo: Metasploitable2 (baseado em Ubuntu, intencionalmente vulnerável)
  • Rede: Sub-rede privada e isolada (192.168.245.0/24)

Ferramentas Utilizadas

  • Nmap
  • Metasploit Framework (msfconsole)
  • Módulo de exploit unix/irc/unreal_ircd_3281_backdoor
  • Metodologia

    1. Executei nmap -sn 192.168.245.0/24 para descobrir hosts ativos na sub-rede.
    2. Executei nmap -sT -A <target-ip> para identificar o SO e obter informações detalhadas do host.
    3. Confirmei a conectividade com ping.
    4. Executei nmap -sV <target-ip> para enumerar portas abertas e versões de serviços, o que revelou o UnrealIRCd em execução na porta 6667.
    5. No Metasploit, selecionei unix/irc/unreal_ircd_3281_backdoor, um exploit conhecido para um backdoor inserido no UnrealIRCd 3.2.8.1 (CVE-2010-2075).
    6. Configurei o payload, RHOSTS e LHOST, e então executei o exploit.
    7. Confirmei o acesso ao shell com whoami, que retornou root.
    8. Naveguei pelo sistema de arquivos (ls -l, cd /etc) e li /etc/shadow para confirmar o nível de acesso obtido.

    Resultados

    • O Nmap identificou o alvo e seus serviços abertos, incluindo o UnrealIRCd na porta 6667.
    • O exploit de backdoor teve sucesso na primeira tentativa e retornou um shell com privilégios de root, sem necessidade de escalonamento de privilégios separado.
    • O arquivo shadow era legível, confirmando acesso total ao sistema de arquivos no nível do SO.

    Mapeamento MITRE ATT&CK

    TécnicaIDDescrição
    Network Service DiscoveryT1046Varredura de host e serviços com Nmap
    Exploit Public-Facing ApplicationT1190Exploração do backdoor do UnrealIRCd
    OS Credential DumpingT1003.008Leitura de /etc/shadow

    Notas de Detecção e Defesa

    • Este backdoor existia devido a uma distribuição de software comprometida, não a uma falha de design no próprio UnrealIRCd. É um forte exemplo de por que verificar a integridade de pacotes (checksums, releases assinadas) é importante.
    • Um shell gerado a partir de um processo de daemon IRC é uma relação de processo pai-filho incomum que o monitoramento baseado em host deveria sinalizar.
    • Qualquer acesso de leitura a /etc/shadow por um processo não pertencente ao root ou por uma sessão inesperada deve disparar um alerta em um ambiente configurado adequadamente.

    Lições Aprendidas

    A detecção de versão do Nmap fez o trabalho pesado aqui. Reconhecer o UnrealIRCd 3.2.8.1 como uma versão específica e conhecidamente vulnerável foi o que transformou um resultado de varredura genérico em um achado real. Essa é a mesma habilidade que um analista de vulnerabilidades ou analista de SOC usa ao triar a saída de uma varredura contra um banco de dados de CVEs.

    Limitações

    O Metasploitable2 não possui patches ou hardening aplicados por design. Isso demonstra a mecânica de exploração, não o que é necessário para comprometer um sistema de produção mantido e monitorado.

    Capturas de Tela

    • Descoberta de hosts com Nmap
    • Varredura de serviço/versão mostrando o UnrealIRCd
    • Configuração do exploit
    • Shell bem-sucedido com saída do whoami
    • Uma visão recortada/redigida da navegação pelo sistema de arquivos (não incluir o dump completo dos hashes de /etc/shadow)
    Baixar ferramenta