CVE-2004-2687
distcc 2.x, जैसा कि XCode 1.5 और अन्य में उपयोग किया जाता है, जब सर्वर पोर्ट तक पहुंच प्रतिबंधित करने के लिए कॉन्फ़िगर नहीं किया जाता है, तो दूरस्थ हमलावरों को संकलन कार्यों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 23 सित॰ 2007
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 फ़र॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
distcc 2.x, जैसा कि XCode 1.5 और अन्य में उपयोग किया जाता है, जब सर्वर पोर्ट तक पहुंच प्रतिबंधित करने के लिए कॉन्फ़िगर नहीं किया जाता है, तो दूरस्थ हमलावरों को संकलन कार्यों के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जो सर्वर द्वारा प्राधिकरण जांच के बिना निष्पादित किए जाते हैं।
स्रोत
6- distccd_rce_CVE-2004-2687एक्सप्लॉइट
CVE-2004-2687 (distccd RCE) के लिए मैन्युअल एक्सप्लॉइट स्क्रिप्ट जो मेटास्प्लॉइट के बिना नेटकैट के माध्यम से रिवर्स शेल उत्पन्न करती है, पेनिट्रेशन टेस्टिंग के लिए रिमोट होस्ट्स को लक्ष्य करती है।
CVE-2004-2687 (Distcc 3.2.1) शोषण, कार्यप्रणाली और उपचार — Metasploitable2 लैब
- distccd_rce_CVE-2004-2687एक्सप्लॉइट
distccd CVE-2004-2687 दूरस्थ कोड निष्पादन कमजोरी के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, कमजोर सर्वरों पर अप्रमाणित शेल एक्सेस सक्षम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।