
CVE-2004-2687 (Distcc 3.2.1) Ausnutzung, Methodik & Behebung — Metasploitable2-Lab
Penetration-Testing-Labor: Identifizierung, Ausnutzung und Behebung einer nicht authentifizierten RCE-Schwachstelle in Distcc 3.2.1, durchgeführt gegen Metasploitable 2 in einer isolierten Laborumgebung (Kali Linux als Angreifer).
Akademische/edukative Übung. Alle IPs sind private Laboradressen (RFC1918).
| Ziel | Metasploitable 2 (Linux) |
| Labor-IP | 192.168.91.129 |
| Dienst | Distcc 3.2.1 |
| Port | 3632/TCP |
| CVE | CVE-2004-2687 |
| Ergebnis | Nicht authentifizierte RCE bestätigt, Root-Zugriff erlangt |
| Werkzeuge | nmap, netcat, Metasploit |
Reporte-Final.md — vollständiger Bericht mit Nachweisenscreenshots/ — Screenshots des Angriffsnmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a bestätigen root