本仓库记录了针对 CVE-2010-2075(影响 UnrealIRCd 3.2.8.1 的后门漏洞)的分析与利用过程。
该漏洞在受控的实验室环境中复现,目标机使用 Metasploitable 2,攻击机使用 Parrot OS。目标是识别存在漏洞的服务,确认后门的存在,并演示成功利用的影响。
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2010-2075 |
| 软件 | UnrealIRCd 3.2.8.1 |
| 服务端口 | 6667/TCP |
| 漏洞类型 | 后门远程代码执行 |
| 严重性 | 高 |
| 目标平台 | Metasploitable 2 |
评估从网络侦察开始,以识别目标系统上运行的活动服务。
服务枚举显示 UnrealIRCd 在端口 6667 上监听。进一步调查确认存在与 CVE-2010-2075 相关的易受攻击的 UnrealIRCd 3.2.8.1 版本。
确认存在漏洞的服务后,使用相应的利用模块验证漏洞。
成功利用导致在目标机上执行远程命令,展示了对受影响服务的完全控制。
成功攻击者可以:
完整的技术报告、截图、证据和测试方法可在以下位置找到:
本项目仅在隔离的实验室环境中进行,仅用于教育和授权的安全研究目的。