Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687 (Distcc 3.2.1) Ausnutzung, Methodik & Behebung — Metasploitable2-Lab | Kitploit
Tools/GitHubGitHub/germarr93/cybersecurity-pentest-lab
AufklärungSchwachstellenanalyseExploitationPost-ExploitationNetzwerksicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687 (Distcc 3.2.1) Ausnutzung, Methodik & Behebung — Metasploitable2-Lab

Repository anzeigen
vor 13h 54mNoch nicht geprüft
Teilen

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Penetration-Testing-Labor: Identifizierung, Ausnutzung und Behebung einer nicht authentifizierten RCE-Schwachstelle in Distcc 3.2.1, durchgeführt gegen Metasploitable 2 in einer isolierten Laborumgebung (Kali Linux als Angreifer).

Akademische/edukative Übung. Alle IPs sind private Laboradressen (RFC1918).

Zusammenfassung

ZielMetasploitable 2 (Linux)
Labor-IP192.168.91.129
DienstDistcc 3.2.1
Port3632/TCP
CVECVE-2004-2687
ErgebnisNicht authentifizierte RCE bestätigt, Root-Zugriff erlangt
Werkzeugenmap, netcat, Metasploit

Inhalt

  • Reporte-Final.md — vollständiger Bericht mit Nachweisen
  • screenshots/ — Screenshots des Angriffs

Methodik

  1. Reconnaissance — nmap -sV -p 3632 <target>
  2. Schwachstellenüberprüfung — CVE-2004-2687
  3. Ausnutzung — Befehlsausführung über netcat / Metasploit distcc_exec
  4. Zugriffsüberprüfung — whoami, id, uname -a bestätigen root
  5. Demonstration der Persistenz
  6. Behebung — Dienst deaktiviert, Port blockiert
Tool herunterladen