194,6667,6660-7000 - Pentesting IRC
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
IRC๋ ์ฒ์์ ์ผ๋ฐ ํ ์คํธ ํ๋กํ ์ฝ๋ก, IANA์ ์ํด 194/TCP๋ก ํ ๋น๋์์ง๋ง, ์ผ๋ฐ์ ์ผ๋ก 6667/TCP ๋ฐ ์ ์ฌํ ํฌํธ์์ ์คํ๋์ด ๋ฃจํธ ๊ถํ ์์ด ์๋ํ ์ ์์ต๋๋ค.
์๋ฒ์ ์ฐ๊ฒฐํ๋ ๋ฐ ํ์ํ ๊ฒ์ ๋๋ค์๋ฟ์ ๋๋ค. ์ฐ๊ฒฐ ํ, ์๋ฒ๋ ์ฌ์ฉ์์ IP์ ๋ํด ์ญ DNS ์กฐํ๋ฅผ ์ํํฉ๋๋ค.
์ฌ์ฉ์๋ ๋ ๋ง์ ์ ๊ทผ์ ์ํด ์ฌ์ฉ์ ์ด๋ฆ๊ณผ ๋น๋ฐ๋ฒํธ๊ฐ ํ์ํ ์ด์์์ ์ผ๋ฐ ์ฌ์ฉ์๋ก ๋๋ฉ๋๋ค. ์ด์์๋ ๋ค์ํ ์์ค์ ๊ถํ์ ๊ฐ์ง๋ฉฐ, ๊ด๋ฆฌ์ ๊ถํ์ด ๊ฐ์ฅ ๋์ต๋๋ค.
๊ธฐ๋ณธ ํฌํธ: 194, 6667, 6660-7000
PORT STATE SERVICE
6667/tcp open irc
์ด๊ฑฐ
๋ฐฐ๋
IRC๋ TLS๋ฅผ ์ง์ํ ์ ์์ต๋๋ค.
nc -vn <IP> <PORT>
openssl s_client -connect <IP>:<PORT> -quiet
์๋
์ฌ๊ธฐ์์ ๋ฌด์์ ๋๋ค์์ ์ฌ์ฉํ์ฌ IRC์ ์ฐ๊ฒฐํ๊ณ ์ก์ธ์คํ ๋ค์ ํฅ๋ฏธ๋ก์ด ์ ๋ณด๋ฅผ ๋์ดํ๋ ๋ฐฉ๋ฒ์ ๋ณผ ์ ์์ต๋๋ค. IRC์ ๋ ๋ง์ ๋ช ๋ น์ด๋ ์ฌ๊ธฐ์์ ํ์ธํ ์ ์์ต๋๋ค.
#Connection with random nickname
USER ran213eqdw123 0 * ran213eqdw123
NICK ran213eqdw123
#If a PING :<random> is responded you need to send
#PONG :<received random>
VERSION
HELP
INFO
LINKS
HELPOP USERCMDS
HELPOP OPERCMDS
OPERATOR CAPA
ADMIN #Admin info
USERS #Current number of users
TIME #Server's time
STATS a #Only operators should be able to run this
NAMES #List channel names and usernames inside of each channel -> Nombre del canal y nombre de las personas que estan dentro
LIST #List channel names along with channel banner
WHOIS <USERNAME> #WHOIS a username
USERHOST <USERNAME> #If available, get hostname of a user
USERIP <USERNAME> #If available, get ip of a user
JOIN <CHANNEL_NAME> #Connect to a channel
#Operator creds Brute-Force
OPER <USERNAME> <PASSWORD>
์๋ฒ์ ๋น๋ฐ๋ฒํธ๋ก ๋ก๊ทธ์ธํ๋ ค๊ณ ์๋ํ ์๋ ์์ต๋๋ค. ngIRCd์ ๊ธฐ๋ณธ ๋น๋ฐ๋ฒํธ๋ wealllikedebian์
๋๋ค.
PASS wealllikedebian
NICK patrick
USER test1 test2 <IP> :test3
IRC ์๋น์ค ์ฐพ๊ธฐ ๋ฐ ์ค์บ
nmap -sV --script irc-botnet-channels,irc-info,irc-unrealircd-backdoor -p 194,6660-7000 <ip>
๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ
์ผ๋จ
ํธ์คํธ ์ด๋ฆ ์กฐํ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


