
Технический обзор и отчет по тестированию на проникновение для CVE-2010-2075, демонстрирующие эксплуатацию бэкдора UnrealIRCd и меры по устранению.
Этот репозиторий документирует анализ и эксплуатацию CVE-2010-2075, уязвимости-бэкдора, затрагивающей UnrealIRCd 3.2.8.1.
Уязвимость была воспроизведена в контролируемой лабораторной среде с использованием Metasploitable 2 в качестве целевой машины и Parrot OS в качестве атакующей системы. Цель состояла в выявлении уязвимого сервиса, проверке наличия бэкдора и демонстрации последствий успешной эксплуатации.
| Поле | Значение |
|---|---|
| CVE ID | CVE-2010-2075 |
| Программное обеспечение | UnrealIRCd 3.2.8.1 |
| Порт сервиса | 6667/TCP |
| Тип уязвимости | Удаленное выполнение кода через бэкдор |
| Серьезность | Высокий |
| Целевая платформа | Metasploitable 2 |
Оценка началась с сетевой разведки для выявления активных сервисов, работающих на целевой системе.
Перечисление сервисов показало, что UnrealIRCd прослушивал порт 6667. Дальнейшее расследование подтвердило наличие уязвимой версии UnrealIRCd 3.2.8.1, связанной с CVE-2010-2075.
После подтверждения уязвимого сервиса был использован соответствующий модуль эксплойта для проверки уязвимости.
Успешная эксплуатация привела к удаленному выполнению команд на целевой машине, демонстрируя полную компрометацию затронутого сервиса.
Успешный атакующий может:
Полный технический отчет, скриншоты, доказательства и методология тестирования доступны по ссылке:
Этот проект был выполнен в изолированной лабораторной среде исключительно в образовательных и авторизованных целях исследования безопасности.