
Сквозная разведка и эксплуатация известного бэкдора (CVE-2010-2075) на Metasploitable2 с использованием Nmap и Metasploit.
Metasploitable2 — это намеренно уязвимая виртуальная машина, опубликованная специально для обучения и практики в области безопасности. Этот проект был выполнен полностью в изолированной виртуальной лаборатории, которой я владею и управляю, исключительно в образовательных целях.
Этот проект документирует полную цепочку атаки на Metasploitable2: обнаружение хоста в сети, фингерпринтинг его сервисов, выявление известного бэкдора в UnrealIRCd и его эксплуатацию для получения доступа к оболочке.
Отработать и задокументировать стандартный рабочий процесс от разведки до эксплуатации: найти цель, перечислить её сервисы, выявить эксплуатируемую уязвимость, проэксплуатировать её и подтвердить уровень полученного доступа.
nmap -sn 192.168.245.0/24 для обнаружения активных хостов в подсети.nmap -sT -A <target-ip> для фингерпринтинга ОС и получения детальной
информации о хосте.ping.nmap -sV <target-ip> для перечисления открытых портов и версий
сервисов, что выявило UnrealIRCd, работающий на порту 6667.unix/irc/unreal_ircd_3281_backdoor — известный
эксплойт для бэкдора, внедрённого в UnrealIRCd 3.2.8.1
(CVE-2010-2075).whoami, который вернул root.ls -l, cd /etc) и прочитал /etc/shadow, чтобы
подтвердить уровень полученного доступа.| Техника | ID | Описание |
|---|---|---|
| Network Service Discovery | T1046 | Сканирование хостов и сервисов с помощью Nmap |
| Exploit Public-Facing Application | T1190 | Эксплуатация бэкдора UnrealIRCd |
| OS Credential Dumping |
/etc/shadow со стороны процесса, не принадлежащего root, или
неожиданной сессии должен вызывать срабатывание оповещения в правильно настроенной
среде.Определение версий в Nmap выполнило здесь основную работу. Распознавание UnrealIRCd 3.2.8.1 как конкретной известной уязвимой версии — именно это превратило общий результат сканирования в реальную находку. Это тот же навык, который использует аналитик уязвимостей или аналитик SOC при триаже результатов сканирования по базе данных CVE.
Metasploitable2 не имеет патчей или усиления защиты по своему дизайну. Это демонстрирует механику эксплуатации, а не то, что требуется для компрометации поддерживаемой, контролируемой производственной системы.
whoami/etc/shadow)| T1003.008 |
| Чтение /etc/shadow |