CVE-2004-2687
يسمح distcc 2.x، المستخدم في XCode 1.5 وغيرها، عندما لا يكون مُهيأً لتقييد الوصول إلى منفذ الخادم، للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر مهام الترجمة...
- تم النشر
- 23/09/2007
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 01/02/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح distcc 2.x، المستخدم في XCode 1.5 وغيرها، عندما لا يكون مُهيأً لتقييد الوصول إلى منفذ الخادم، للمهاجمين عن بُعد بتنفيذ أوامر عشوائية عبر مهام الترجمة (compilation jobs)، والتي ينفذها الخادم دون فحوصات تفويض.
المصادر
6- distccd_rce_CVE-2004-2687استغلال
نص برمجي استغلال يدوي لـ CVE-2004-2687 (distccd RCE) يطلق شل عكسي عبر netcat بدون Metasploit، يستهدف المضيفين البعيدين لاختبار الاختراق.
استغلال CVE-2004-2687 (Distcc 3.2.1)، المنهجية والمعالجة — مختبر Metasploitable2
- distccd_rce_CVE-2004-2687استغلال
أداة استغلال إثبات المفهوم مبنية بلغة Python لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2004-2687 في distccd، مما يتيح وصولاً غير مصادق عليه إلى الصدفة على الخوادم الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.