Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab | Kitploit
Tools/GitHubGitHub/germarr93/cybersecurity-pentest-lab
ReconnaissanceVulnerability AnalysisExploitationPost-ExploitationNetwork SecurityCTFPenetration TestingLearning & EducationLabs & Practice

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab

View Repository
13h 54m agoNot yet reviewed

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Laboratorio de penetration testing: identificación, explotación y remediación de una vulnerabilidad RCE sin autenticación en Distcc 3.2.1, realizado contra Metasploitable 2 en un entorno de laboratorio aislado (Kali Linux como atacante).

Ejercicio académico/educativo. Todas las IPs son direcciones privadas de laboratorio (RFC1918).

Resumen

ObjetivoMetasploitable 2 (Linux)
IP de laboratorio192.168.91.129
ServicioDistcc 3.2.1
Puerto3632/TCP
CVECVE-2004-2687
ResultadoRCE sin autenticación confirmado, acceso root obtenido
Herramientasnmap, netcat, Metasploit

Contenido

  • Reporte-Final.md — reporte completo con evidencia
  • screenshots/ — capturas del ataque

Metodología

  1. Reconocimiento — nmap -sV -p 3632 <target>
  2. Verificación de vulnerabilidad — CVE-2004-2687
  3. Explotación — ejecución de comandos vía netcat / Metasploit distcc_exec
  4. Verificación de acceso — whoami, id, uname -a confirman root
  5. Demostración de persistencia
  6. Remediación — servicio desactivado, puerto bloqueado
Download Tool