
CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब
पेनिट्रेशन टेस्टिंग लैब: Distcc 3.2.1 में अनऑथेंटिकेटेड RCE कमज़ोरी की पहचान, शोषण और उपचार, जो एक पृथक लैब वातावरण में Metasploitable 2 के विरुद्ध किया गया (हमलावर के रूप में Kali Linux)।
शैक्षणिक/प्रशिक्षण अभ्यास। सभी IPs लैब के निजी पते (RFC1918) हैं।
| लक्ष्य | Metasploitable 2 (Linux) |
| लैब IP | 192.168.91.129 |
| सेवा | Distcc 3.2.1 |
| पोर्ट | 3632/TCP |
| CVE | CVE-2004-2687 |
| परिणाम | अनऑथेंटिकेटेड RCE की पुष्टि, root एक्सेस प्राप्त |
| उपकरण | nmap, netcat, Metasploit |
Reporte-Final.md — साक्ष्य सहित पूर्ण रिपोर्टscreenshots/ — हमले के स्क्रीनशॉटnmap -sV -p 3632 <target>distcc_exec के माध्यम से कमांड निष्पादनwhoami, id, uname -a root की पुष्टि करते हैं