Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब | Kitploit
उपकरण/GitHubGitHub/germarr93/cybersecurity-pentest-lab
टोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब

रिपॉजिटरी देखें
13घं 55मि पहलेअभी तक समीक्षित नहीं

Distcc 3.2.1 — रिमोट कोड एक्ज़ीक्यूशन (CVE-2004-2687)

पेनिट्रेशन टेस्टिंग लैब: Distcc 3.2.1 में अनऑथेंटिकेटेड RCE कमज़ोरी की पहचान, शोषण और उपचार, जो एक पृथक लैब वातावरण में Metasploitable 2 के विरुद्ध किया गया (हमलावर के रूप में Kali Linux)।

शैक्षणिक/प्रशिक्षण अभ्यास। सभी IPs लैब के निजी पते (RFC1918) हैं।

सारांश

लक्ष्यMetasploitable 2 (Linux)
लैब IP192.168.91.129
सेवाDistcc 3.2.1
पोर्ट3632/TCP
CVECVE-2004-2687
परिणामअनऑथेंटिकेटेड RCE की पुष्टि, root एक्सेस प्राप्त
उपकरणnmap, netcat, Metasploit

सामग्री

  • Reporte-Final.md — साक्ष्य सहित पूर्ण रिपोर्ट
  • screenshots/ — हमले के स्क्रीनशॉट

कार्यप्रणाली

  1. पहचान — nmap -sV -p 3632 <target>
  2. कमज़ोरी की जाँच — CVE-2004-2687
  3. शोषण — netcat / Metasploit distcc_exec के माध्यम से कमांड निष्पादन
  4. एक्सेस की पुष्टि — whoami, id, uname -a root की पुष्टि करते हैं
  5. पर्सिस्टेंस का प्रदर्शन
  6. उपचार — सेवा निष्क्रिय, पोर्ट अवरुद्ध
टूल डाउनलोड करें