
استغلال CVE-2004-2687 (Distcc 3.2.1)، المنهجية والمعالجة — مختبر Metasploitable2
مختبر اختبار الاختراق: تحديد واستغلال ومعالجة ثغرة RCE بدون مصادقة في Distcc 3.2.1، تم تنفيذه ضد Metasploitable 2 في بيئة مختبر معزولة (Kali Linux كمهاجم).
تمرين أكاديمي/تعليمي. جميع عناوين IP هي عناوين خاصة بالمختبر (RFC1918).
| الهدف | Metasploitable 2 (Linux) |
| عنوان IP للمختبر | 192.168.91.129 |
| الخدمة | Distcc 3.2.1 |
| المنفذ | 3632/TCP |
| CVE | CVE-2004-2687 |
| النتيجة | تأكيد RCE بدون مصادقة، الحصول على صلاحيات root |
| الأدوات | nmap, netcat, Metasploit |
Reporte-Final.md — التقرير الكامل مع الأدلةscreenshots/ — لقطات شاشة للهجومnmap -sV -p 3632 <target>distcc_execwhoami، id، uname -a تؤكد صلاحيات root