
Exploitation, méthodologie et remédiation de CVE-2004-2687 (Distcc 3.2.1) — laboratoire Metasploitable2
Laboratoire de test d'intrusion : identification, exploitation et remédiation d'une vulnérabilité RCE sans authentification dans Distcc 3.2.1, réalisé contre Metasploitable 2 dans un environnement de laboratoire isolé (Kali Linux comme attaquant).
Exercice académique/éducatif. Toutes les IP sont des adresses privées de laboratoire (RFC1918).
| Cible | Metasploitable 2 (Linux) |
| IP de laboratoire | 192.168.91.129 |
| Service | Distcc 3.2.1 |
| Port | 3632/TCP |
| CVE | CVE-2004-2687 |
| Résultat | RCE sans authentification confirmé, accès root obtenu |
| Outils | nmap, netcat, Metasploit |
Reporte-Final.md — rapport complet avec preuvesscreenshots/ — captures d'écran de l'attaquenmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a confirment root