Laboratorio de penetration testing: identificación, explotación y remediación de una vulnerabilidad RCE sin autenticación en Distcc 3.2.1, realizado contra Metasploitable 2 en un entorno de laboratorio aislado (Kali Linux como atacante).
Ejercicio académico/educativo. Todas las IPs son direcciones privadas de laboratorio (RFC1918).
| Objetivo | Metasploitable 2 (Linux) |
| IP de laboratorio | 192.168.91.129 |
| Servicio | Distcc 3.2.1 |
| Puerto | 3632/TCP |
| CVE | CVE-2004-2687 |
| Resultado | RCE sin autenticación confirmado, acceso root obtenido |
| Herramientas | nmap, netcat, Metasploit |
Reporte-Final.md— reporte completo con evidenciascreenshots/— capturas del ataque
- Reconocimiento —
nmap -sV -p 3632 <target> - Verificación de vulnerabilidad — CVE-2004-2687
- Explotación — ejecución de comandos vía netcat / Metasploit
distcc_exec - Verificación de acceso —
whoami,id,uname -aconfirman root - Demostración de persistencia
- Remediación — servicio desactivado, puerto bloqueado