
Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2
Laboratório de penetration testing: identificação, exploração e remediação de uma vulnerabilidade RCE sem autenticação no Distcc 3.2.1, realizado contra o Metasploitable 2 em um ambiente de laboratório isolado (Kali Linux como atacante).
Exercício acadêmico/educacional. Todos os IPs são endereços privados de laboratório (RFC1918).
| Objetivo | Metasploitable 2 (Linux) |
| IP de laboratório | 192.168.91.129 |
| Serviço | Distcc 3.2.1 |
| Porta | 3632/TCP |
| CVE | CVE-2004-2687 |
| Resultado | RCE sem autenticação confirmado, acesso root obtido |
| Ferramentas | nmap, netcat, Metasploit |
Reporte-Final.md — relatório completo com evidênciasscreenshots/ — capturas do ataquenmap -sV -p 3632 <target>distcc_execwhoami, id, uname -a confirmam root