Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687 (Distcc 3.2.1) sfruttamento, metodologia e remediation — laboratorio Metasploitable2 | Kitploit
Strumenti/GitHubGitHub/germarr93/cybersecurity-pentest-lab
RicognizioneAnalisi delle VulnerabilitàExploitPost-ExploitSicurezza di ReteCTFPenetration TestingApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687 (Distcc 3.2.1) sfruttamento, metodologia e remediation — laboratorio Metasploitable2

Vedi Repository
13h 54m faNon ancora revisionato
Condividi

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Laboratorio di penetration testing: identificazione, sfruttamento e remediation di una vulnerabilità RCE senza autenticazione in Distcc 3.2.1, eseguito contro Metasploitable 2 in un ambiente di laboratorio isolato (Kali Linux come attaccante).

Esercizio accademico/educativo. Tutti gli IP sono indirizzi privati di laboratorio (RFC1918).

Riepilogo

ObiettivoMetasploitable 2 (Linux)
IP di laboratorio192.168.91.129
ServizioDistcc 3.2.1
Porta3632/TCP
CVECVE-2004-2687
RisultatoRCE senza autenticazione confermato, accesso root ottenuto
Strumentinmap, netcat, Metasploit

Contenuto

  • Reporte-Final.md — report completo con evidenze
  • screenshots/ — screenshot dell'attacco

Metodologia

  1. Ricognizione — nmap -sV -p 3632 <target>
  2. Verifica della vulnerabilità — CVE-2004-2687
  3. Sfruttamento — esecuzione di comandi via netcat / Metasploit distcc_exec
  4. Verifica dell'accesso — whoami, id, uname -a confermano root
  5. Dimostrazione della persistenza
  6. Remediation — servizio disattivato, porta bloccata
Scarica lo strumento