CVE-2004-2687
distcc 2.x, come utilizzato in XCode 1.5 e altri, quando non è configurato per limitare l'accesso alla porta del server, consente ad attaccanti remoti di...
- Pubblicato
- 23 set 2007
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 feb 2002
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
distcc 2.x, come utilizzato in XCode 1.5 e altri, quando non è configurato per limitare l'accesso alla porta del server, consente ad attaccanti remoti di eseguire comandi arbitrari tramite processi di compilazione, che vengono eseguiti dal server senza controlli di autorizzazione.
Fonti
6- distccd_rce_CVE-2004-2687Exploit
Script di exploit manuale per CVE-2004-2687 (distccd RCE) che genera una shell inversa tramite netcat senza Metasploit, mirando a host remoti per test di penetrazione.
CVE-2004-2687 (Distcc 3.2.1) sfruttamento, metodologia e remediation — laboratorio Metasploitable2
- distccd_rce_CVE-2004-2687Exploit
Exploit proof-of-concept basato su Python per la vulnerabilità di esecuzione di codice remoto distccd CVE-2004-2687, che consente accesso shell non autenticato su server vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.