CVE-2004-2687(Distcc 3.2.1)漏洞利用、方法论与修复——Metasploitable2 实验环境
渗透测试实验室:针对隔离实验室环境中的 Metasploitable 2(Kali Linux 作为攻击方),对 Distcc 3.2.1 中一个未认证 RCE 漏洞进行识别、利用与修复。
学术/教育练习。所有 IP 均为实验室私有地址(RFC1918)。
| 目标 | Metasploitable 2 (Linux) |
| 实验室 IP | 192.168.91.129 |
| 服务 | Distcc 3.2.1 |
| 端口 | 3632/TCP |
| CVE | CVE-2004-2687 |
| 结果 | 确认未认证 RCE,获得 root 访问权限 |
| 工具 | nmap, netcat, Metasploit |
Reporte-Final.md — 包含证据的完整报告screenshots/ — 攻击截图nmap -sV -p 3632 <target>distcc_exec 执行命令whoami、id、uname -a 确认 root