Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CyberSecurity-Pentest-Lab — Exploitation, méthodologie et remédiation de CVE-2004-2687 (Distcc 3.2.1) — laboratoire Metasploitable2 | Kitploit
Outils/GitHubGitHub/germarr93/cybersecurity-pentest-lab
ReconnaissanceAnalyse des VulnérabilitésExploitationPost-ExploitationSécurité RéseauCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

Exploitation, méthodologie et remédiation de CVE-2004-2687 (Distcc 3.2.1) — laboratoire Metasploitable2

Voir le dépôt
il y a 13h 54mPas encore vérifié
Partager

Distcc 3.2.1 — Exécution de code à distance (CVE-2004-2687)

Laboratoire de test d'intrusion : identification, exploitation et remédiation d'une vulnérabilité RCE sans authentification dans Distcc 3.2.1, réalisé contre Metasploitable 2 dans un environnement de laboratoire isolé (Kali Linux comme attaquant).

Exercice académique/éducatif. Toutes les IP sont des adresses privées de laboratoire (RFC1918).

Résumé

CibleMetasploitable 2 (Linux)
IP de laboratoire192.168.91.129
ServiceDistcc 3.2.1
Port3632/TCP
CVECVE-2004-2687
RésultatRCE sans authentification confirmé, accès root obtenu
Outilsnmap, netcat, Metasploit

Contenu

  • Reporte-Final.md — rapport complet avec preuves
  • screenshots/ — captures d'écran de l'attaque

Méthodologie

  1. Reconnaissance — nmap -sV -p 3632 <target>
  2. Vérification de la vulnérabilité — CVE-2004-2687
  3. Exploitation — exécution de commandes via netcat / Metasploit distcc_exec
  4. Vérification de l'accès — whoami, id, uname -a confirment root
  5. Démonstration de persistance
  6. Remédiation — service désactivé, port bloqué
Télécharger l’outil