Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CyberSecurity-Pentest-Lab — CVE-2004-2687(Distcc 3.2.1)のエクスプロイト、手法、および修復 — Metasploitable2 ラボ | Kitploit
ツール/GitHubGitHub/germarr93/cybersecurity-pentest-lab
偵察脆弱性分析エクスプロイトポストエクスプロイトネットワークセキュリティCTFペネトレーションテスト学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

CVE-2004-2687(Distcc 3.2.1)のエクスプロイト、手法、および修復 — Metasploitable2 ラボ

リポジトリを見る
13時間54分前未レビュー

Distcc 3.2.1 — リモートコード実行 (CVE-2004-2687)

ペネトレーションテストラボ: 分離されたラボ環境 (攻撃側は Kali Linux) で Metasploitable 2 に対して実施した、Distcc 3.2.1 における認証不要の RCE 脆弱性の特定、悪用、および修復。

学術/教育目的の演習。すべての IP はラボのプライベートアドレス (RFC1918)。

概要

対象Metasploitable 2 (Linux)
ラボ IP192.168.91.129
サービスDistcc 3.2.1
ポート3632/TCP
CVECVE-2004-2687
結果認証不要の RCE を確認、root アクセスを取得
ツールnmap, netcat, Metasploit

内容

  • Reporte-Final.md — 証拠を含む完全なレポート
  • screenshots/ — 攻撃のスクリーンショット

手法

  1. 偵察 — nmap -sV -p 3632 <target>
  2. 脆弱性の確認 — CVE-2004-2687
  3. 悪用 — netcat / Metasploit distcc_exec を介したコマンド実行
  4. アクセスの確認 — whoami、id、uname -a で root を確認
  5. 永続化の実証
  6. 修復 — サービスを無効化、ポートをブロック
ツールをダウンロード