Skip to content

Latest commit

 

History

6 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 

Repository files navigation

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Laboratorio de penetration testing: identificación, explotación y remediación de una vulnerabilidad RCE sin autenticación en Distcc 3.2.1, realizado contra Metasploitable 2 en un entorno de laboratorio aislado (Kali Linux como atacante).

Ejercicio académico/educativo. Todas las IPs son direcciones privadas de laboratorio (RFC1918).

Resumen

Objetivo Metasploitable 2 (Linux)
IP de laboratorio 192.168.91.129
Servicio Distcc 3.2.1
Puerto 3632/TCP
CVE CVE-2004-2687
Resultado RCE sin autenticación confirmado, acceso root obtenido
Herramientas nmap, netcat, Metasploit

Contenido

Metodología

  1. Reconocimiento — nmap -sV -p 3632 <target>
  2. Verificación de vulnerabilidad — CVE-2004-2687
  3. Explotación — ejecución de comandos vía netcat / Metasploit distcc_exec
  4. Verificación de acceso — whoami, id, uname -a confirman root
  5. Demostración de persistencia
  6. Remediación — servicio desactivado, puerto bloqueado

About

CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors