
Reconhecimento e exploração ponta a ponta de um backdoor conhecido (CVE-2010-2075) no Metasploitable2 usando Nmap e Metasploit.
O Metasploitable2 é uma máquina virtual intencionalmente vulnerável, publicada especificamente para treinamento e prática em segurança. Este projeto foi realizado inteiramente dentro de um laboratório virtual isolado que eu possuo e controlo, apenas para fins educacionais.
Este projeto documenta uma cadeia de ataque completa contra o Metasploitable2: descobrir o host na rede, identificar seus serviços, identificar um backdoor conhecido no UnrealIRCd e explorá-lo para obter acesso a um shell.
Praticar e documentar o fluxo de trabalho padrão de reconhecimento até exploração: encontrar o alvo, enumerar seus serviços, identificar uma vulnerabilidade explorável, explorá-la e confirmar o nível de acesso obtido.
nmap -sn 192.168.245.0/24 para descobrir hosts ativos na sub-rede.nmap -sT -A <target-ip> para identificar o SO e obter informações
detalhadas do host.ping.nmap -sV <target-ip> para enumerar portas abertas e versões de
serviços, o que revelou o UnrealIRCd em execução na porta 6667.unix/irc/unreal_ircd_3281_backdoor, um exploit
conhecido para um backdoor inserido no UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami, que retornou root.ls -l, cd /etc) e li /etc/shadow
para confirmar o nível de acesso obtido.| Técnica | ID | Descrição |
|---|---|---|
| Network Service Discovery | T1046 | Varredura de host e serviços com Nmap |
| Exploit Public-Facing Application | T1190 | Exploração do backdoor do UnrealIRCd |
| OS Credential Dumping | T1003.008 | Leitura de /etc/shadow |
/etc/shadow por um processo não pertencente
ao root ou por uma sessão inesperada deve disparar um alerta em um ambiente
configurado adequadamente.A detecção de versão do Nmap fez o trabalho pesado aqui. Reconhecer o UnrealIRCd 3.2.8.1 como uma versão específica e conhecidamente vulnerável foi o que transformou um resultado de varredura genérico em um achado real. Essa é a mesma habilidade que um analista de vulnerabilidades ou analista de SOC usa ao triar a saída de uma varredura contra um banco de dados de CVEs.
O Metasploitable2 não possui patches ou hardening aplicados por design. Isso demonstra a mecânica de exploração, não o que é necessário para comprometer um sistema de produção mantido e monitorado.
whoami/etc/shadow)