
CVE-2004-2687 (Distcc 3.2.1) 익스플로잇, 방법론 및 완화 방안 — Metasploitable2 실습
침투 테스트 실습: 격리된 실습 환경(Kali Linux를 공격자로 사용)에서 Metasploitable 2를 대상으로 수행한 Distcc 3.2.1의 인증 없는 RCE 취약점 식별, 악용 및 완화.
학술/교육용 실습. 모든 IP는 실습용 사설 주소(RFC1918)입니다.
| 대상 | Metasploitable 2 (Linux) |
| 실습 IP | 192.168.91.129 |
| 서비스 | Distcc 3.2.1 |
| 포트 | 3632/TCP |
| CVE | CVE-2004-2687 |
| 결과 | 인증 없는 RCE 확인, root 접근 획득 |
| 도구 | nmap, netcat, Metasploit |
Reporte-Final.md — 증거를 포함한 전체 보고서screenshots/ — 공격 스크린샷nmap -sV -p 3632 <target>distcc_exec을 통한 명령 실행whoami, id, uname -a로 root 확인