Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab | Kitploit
Herramientas/GitHubGitHub/germarr93/cybersecurity-pentest-lab
ReconnaissanceVulnerability AnalysisExploitationPost-ExploitationNetwork SecurityCTFPenetration TestingLearning & EducationLabs & Practice

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab

Ver Repositorio
hace 13h 54mAún no revisado
Compartir

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Laboratorio de penetration testing: identificación, explotación y remediación de una vulnerabilidad RCE sin autenticación en Distcc 3.2.1, realizado contra Metasploitable 2 en un entorno de laboratorio aislado (Kali Linux como atacante).

Ejercicio académico/educativo. Todas las IPs son direcciones privadas de laboratorio (RFC1918).

Resumen

ObjetivoMetasploitable 2 (Linux)
IP de laboratorio192.168.91.129
ServicioDistcc 3.2.1
Puerto3632/TCP
CVECVE-2004-2687
ResultadoRCE sin autenticación confirmado, acceso root obtenido
Herramientasnmap, netcat, Metasploit

Contenido

  • Reporte-Final.md — reporte completo con evidencia
  • screenshots/ — capturas del ataque

Metodología

  1. Reconocimiento — nmap -sV -p 3632 <target>
  2. Verificación de vulnerabilidad — CVE-2004-2687
  3. Explotación — ejecución de comandos vía netcat / Metasploit distcc_exec
  4. Verificación de acceso — whoami, id, uname -a confirman root
  5. Demostración de persistencia
  6. Remediación — servicio desactivado, puerto bloqueado
Descargar herramienta