
CVE-2004-2687 (Distcc 3.2.1) exploitation, methodology & remediation — Metasploitable2 lab
Laboratorio de penetration testing: identificación, explotación y remediación de una vulnerabilidad RCE sin autenticación en Distcc 3.2.1, realizado contra Metasploitable 2 en un entorno de laboratorio aislado (Kali Linux como atacante).
Ejercicio académico/educativo. Todas las IPs son direcciones privadas de laboratorio (RFC1918).
| Objetivo | Metasploitable 2 (Linux) |
| IP de laboratorio | 192.168.91.129 |
| Servicio | Distcc 3.2.1 |
| Puerto | 3632/TCP |
| CVE | CVE-2004-2687 |
| Resultado | RCE sin autenticación confirmado, acceso root obtenido |
| Herramientas | nmap, netcat, Metasploit |
Reporte-Final.md — reporte completo con evidenciascreenshots/ — capturas del ataquenmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a confirman root