
CVE-2004-2687 (Distcc 3.2.1) sfruttamento, metodologia e remediation — laboratorio Metasploitable2
Laboratorio di penetration testing: identificazione, sfruttamento e remediation di una vulnerabilità RCE senza autenticazione in Distcc 3.2.1, eseguito contro Metasploitable 2 in un ambiente di laboratorio isolato (Kali Linux come attaccante).
Esercizio accademico/educativo. Tutti gli IP sono indirizzi privati di laboratorio (RFC1918).
| Obiettivo | Metasploitable 2 (Linux) |
| IP di laboratorio | 192.168.91.129 |
| Servizio | Distcc 3.2.1 |
| Porta | 3632/TCP |
| CVE | CVE-2004-2687 |
| Risultato | RCE senza autenticazione confermato, accesso root ottenuto |
| Strumenti | nmap, netcat, Metasploit |
Reporte-Final.md — report completo con evidenzescreenshots/ — screenshot dell'attacconmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a confermano root