
CVE-2004-2687(Distcc 3.2.1)のエクスプロイト、手法、および修復 — Metasploitable2 ラボ
ペネトレーションテストラボ: 分離されたラボ環境 (攻撃側は Kali Linux) で Metasploitable 2 に対して実施した、Distcc 3.2.1 における認証不要の RCE 脆弱性の特定、悪用、および修復。
学術/教育目的の演習。すべての IP はラボのプライベートアドレス (RFC1918)。
| 対象 | Metasploitable 2 (Linux) |
| ラボ IP | 192.168.91.129 |
| サービス | Distcc 3.2.1 |
| ポート | 3632/TCP |
| CVE | CVE-2004-2687 |
| 結果 | 認証不要の RCE を確認、root アクセスを取得 |
| ツール | nmap, netcat, Metasploit |
Reporte-Final.md — 証拠を含む完全なレポートscreenshots/ — 攻撃のスクリーンショットnmap -sV -p 3632 <target>distcc_exec を介したコマンド実行whoami、id、uname -a で root を確認