Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CyberSecurity-Pentest-Lab — Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2 | Kitploit
Ferramentas/GitHubGitHub/germarr93/cybersecurity-pentest-lab
ReconhecimentoAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoSegurança de RedeCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubgermarr93/cybersecurity-pentest-lab

CyberSecurity-Pentest-Lab

Exploração, metodologia e remediação do CVE-2004-2687 (Distcc 3.2.1) — laboratório Metasploitable2

Ver Repositório
há 13h 54mAinda não revisado
Compartilhar

Distcc 3.2.1 — Remote Code Execution (CVE-2004-2687)

Laboratório de penetration testing: identificação, exploração e remediação de uma vulnerabilidade RCE sem autenticação no Distcc 3.2.1, realizado contra o Metasploitable 2 em um ambiente de laboratório isolado (Kali Linux como atacante).

Exercício acadêmico/educacional. Todos os IPs são endereços privados de laboratório (RFC1918).

Resumo

ObjetivoMetasploitable 2 (Linux)
IP de laboratório192.168.91.129
ServiçoDistcc 3.2.1
Porta3632/TCP
CVECVE-2004-2687
ResultadoRCE sem autenticação confirmado, acesso root obtido
Ferramentasnmap, netcat, Metasploit

Conteúdo

  • Reporte-Final.md — relatório completo com evidências
  • screenshots/ — capturas do ataque

Metodologia

  1. Reconhecimento — nmap -sV -p 3632 <target>
  2. Verificação de vulnerabilidade — CVE-2004-2687
  3. Exploração — execução de comandos via netcat / Metasploit distcc_exec
  4. Verificação de acesso — whoami, id, uname -a confirmam root
  5. Demonstração de persistência
  6. Remediação — serviço desativado, porta bloqueada
Baixar ferramenta