Sploitus

Exploit for cve-2010-2075-analysis

kitploit · 2026-09-08

Exploit Code

MARKDOWN72 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MISHAQDEV-CVE-2010-2075-ANALYSIS
# CVE-2010-2075 – UnrealIRCd 后门远程代码执行

## 概述

本仓库记录了针对 CVE-2010-2075(影响 UnrealIRCd 3.2.8.1 的后门漏洞)的分析与利用过程。

该漏洞在受控的实验室环境中复现,目标机使用 Metasploitable 2,攻击机使用 Parrot OS。目标是识别存在漏洞的服务,确认后门的存在,并演示成功利用的影响。

## 漏洞详情

字段| 值  
---|---  
CVE ID| CVE-2010-2075  
软件| UnrealIRCd 3.2.8.1  
服务端口| 6667/TCP  
漏洞类型| 后门远程代码执行  
严重性| 高  
目标平台| Metasploitable 2  
  
## 实验室环境

  * 攻击机:Parrot OS
  * 目标机:Metasploitable 2
  * 目标IP:192.168.56.101
  * 网络:隔离虚拟实验室



## 发现过程

评估从网络侦察开始,以识别目标系统上运行的活动服务。

服务枚举显示 UnrealIRCd 在端口 6667 上监听。进一步调查确认存在与 CVE-2010-2075 相关的易受攻击的 UnrealIRCd 3.2.8.1 版本。

## 利用总结

确认存在漏洞的服务后,使用相应的利用模块验证漏洞。

成功利用导致在目标机上执行远程命令,展示了对受影响服务的完全控制。

## 影响

成功攻击者可以:

  * 远程执行任意命令
  * 获得对系统的未授权访问
  * 读取和修改敏感文件
  * 安装恶意软件或持久后门
  * 可能在网络内横向移动至其他系统



## 修复措施

  * 将 UnrealIRCd 升级到已修补的版本。
  * 移除已受损的安装。
  * 使用防火墙规则限制访问。
  * 禁用不必要的 IRC 服务。
  * 定期进行漏洞评估。



## 完整报告

完整的技术报告、截图、证据和测试方法可在以下位置找到:

📄 **CVE-2010-2075.pdf**

## 免责声明

本项目仅在隔离的实验室环境中进行,仅用于教育和授权的安全研究目的。