Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2010-2075-analysis — Технический обзор и отчет по тестированию на проникновение для CVE-2010-2075, демонстрирующие эксплуатацию бэкдора UnrealIRCd и меры по устранению. | Kitploit
Инструменты/GitHubGitHub/mishaqdev/cve-2010-2075-analysis
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubmishaqdev/cve-2010-2075-analysis

cve-2010-2075-analysis

Технический обзор и отчет по тестированию на проникновение для CVE-2010-2075, демонстрирующие эксплуатацию бэкдора UnrealIRCd и меры по устранению.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2010-2075 – Удаленное выполнение кода через бэкдор в UnrealIRCd

Обзор

Этот репозиторий документирует анализ и эксплуатацию CVE-2010-2075, уязвимости-бэкдора, затрагивающей UnrealIRCd 3.2.8.1.

Уязвимость была воспроизведена в контролируемой лабораторной среде с использованием Metasploitable 2 в качестве целевой машины и Parrot OS в качестве атакующей системы. Цель состояла в выявлении уязвимого сервиса, проверке наличия бэкдора и демонстрации последствий успешной эксплуатации.

Детали уязвимости

ПолеЗначение
CVE IDCVE-2010-2075
Программное обеспечениеUnrealIRCd 3.2.8.1
Порт сервиса6667/TCP
Тип уязвимостиУдаленное выполнение кода через бэкдор
СерьезностьВысокий
Целевая платформаMetasploitable 2

Лабораторная среда

  • Атакующая машина: Parrot OS
  • Целевая машина: Metasploitable 2
  • Целевой IP: 192.168.56.101
  • Сеть: Изолированная виртуальная лаборатория

Процесс обнаружения

Оценка началась с сетевой разведки для выявления активных сервисов, работающих на целевой системе.

Перечисление сервисов показало, что UnrealIRCd прослушивал порт 6667. Дальнейшее расследование подтвердило наличие уязвимой версии UnrealIRCd 3.2.8.1, связанной с CVE-2010-2075.

Краткое описание эксплуатации

После подтверждения уязвимого сервиса был использован соответствующий модуль эксплойта для проверки уязвимости.

Успешная эксплуатация привела к удаленному выполнению команд на целевой машине, демонстрируя полную компрометацию затронутого сервиса.

Воздействие

Успешный атакующий может:

  • Удаленно выполнять произвольные команды
  • Получить несанкционированный доступ к системе
  • Читать и изменять конфиденциальные файлы
  • Устанавливать вредоносное ПО или постоянные бэкдоры
  • Потенциально перемещаться к другим системам в сети

Устранение

  • Обновите UnrealIRCd до исправленной версии.
  • Удалите скомпрометированные установки.
  • Ограничьте доступ с помощью правил брандмауэра.
  • Отключите ненужные IRC-сервисы.
  • Регулярно проводите оценку уязвимостей.

Полный отчет

Полный технический отчет, скриншоты, доказательства и методология тестирования доступны по ссылке:

📄 CVE-2010-2075.pdf

Отказ от ответственности

Этот проект был выполнен в изолированной лабораторной среде исключительно в образовательных и авторизованных целях исследования безопасности.

Скачать инструмент